CVE-2024-52936
Estado: AplazadaMedia (4.4)—
Kernel software installed and running inside a Guest VM may post improper commands to the GPU Firmware to write data outside the Guest's virtualised GPU memory.
CVSS
- Versión: 3.1
- Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
- Puntuación base: 4.4
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.19%
- Percentil entre todas las CVEs puntuadas: 8
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
CWE
- CWE-823
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2024-52936",
"cveTags": [],
"metrics": {
"ssvcV203": [
{
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"ssvcData": {
"id": "CVE-2024-52936",
"role": "CISA Coordinator",
"options": [
{
"exploitation": "none"
},
{
"automatable": "no"
},
{
"technicalImpact": "partial"
}
],
"version": "2.0.3",
"timestamp": "2025-01-31T16:15:06.601654Z"
}
}
],
"cvssMetricV31": [
{
"type": "Secondary",
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.1",
"baseScore": 4.4,
"attackVector": "LOCAL",
"baseSeverity": "MEDIUM",
"vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N",
"integrityImpact": "LOW",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"availabilityImpact": "NONE",
"privilegesRequired": "LOW",
"confidentialityImpact": "LOW"
},
"impactScore": 2.5,
"exploitabilityScore": 1.8
}
]
},
"affected": [
{
"source": "367425dc-4d06-4041-9650-c2dc6aaa27ce",
"affectedData": [
{
"vendor": "Imagination Technologies",
"product": "Graphics DDK",
"versions": [
{
"status": "affected",
"version": "1.15 RTM",
"versionType": "custom",
"lessThanOrEqual": "24.2 RTM2"
},
{
"status": "unaffected",
"version": "24.3 RTM",
"versionType": "custom"
}
],
"platforms": [
"Linux",
"Android"
],
"defaultStatus": "unknown"
}
]
}
],
"published": "2025-01-13T11:15:08.883",
"references": [
{
"url": "https://www.imaginationtech.com/gpu-driver-vulnerabilities/",
"source": "367425dc-4d06-4041-9650-c2dc6aaa27ce"
}
],
"vulnStatus": "Deferred",
"weaknesses": [
{
"type": "Secondary",
"source": "367425dc-4d06-4041-9650-c2dc6aaa27ce",
"description": [
{
"lang": "en",
"value": "CWE-823"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Kernel software installed and running inside a Guest VM may post improper commands to the GPU Firmware to write data outside the Guest's virtualised GPU memory."
},
{
"lang": "es",
"value": "El software del kernel instalado y ejecutándose dentro de una máquina virtual invitada puede enviar comandos incorrectos al firmware de la GPU para escribir datos fuera de la memoria de la GPU virtualizada de la máquina virtual invitada."
}
],
"lastModified": "2026-06-17T08:07:53.580",
"sourceIdentifier": "367425dc-4d06-4041-9650-c2dc6aaa27ce"
}