CVE-2024-52937
Estado: AplazadaMedia (6.7)—
Kernel software installed and running inside a Guest VM may exploit memory shared with the GPU Firmware to write data outside the Guest's virtualised GPU memory.
CVSS
- Versión: 3.1
- Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N
- Puntuación base: 6.7
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.20%
- Percentil entre todas las CVEs puntuadas: 9
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
CWE
- CWE-823
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2024-52937",
"cveTags": [],
"metrics": {
"ssvcV203": [
{
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"ssvcData": {
"id": "CVE-2024-52937",
"role": "CISA Coordinator",
"options": [
{
"exploitation": "none"
},
{
"automatable": "no"
},
{
"technicalImpact": "partial"
}
],
"version": "2.0.3",
"timestamp": "2025-01-13T15:55:00.289313Z"
}
}
],
"cvssMetricV31": [
{
"type": "Secondary",
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"cvssData": {
"scope": "CHANGED",
"version": "3.1",
"baseScore": 6.7,
"attackVector": "LOCAL",
"baseSeverity": "MEDIUM",
"vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N",
"integrityImpact": "LOW",
"userInteraction": "REQUIRED",
"attackComplexity": "LOW",
"availabilityImpact": "NONE",
"privilegesRequired": "LOW",
"confidentialityImpact": "HIGH"
},
"impactScore": 4.7,
"exploitabilityScore": 1.5
}
]
},
"affected": [
{
"source": "367425dc-4d06-4041-9650-c2dc6aaa27ce",
"affectedData": [
{
"vendor": "Imagination Technologies",
"product": "Graphics DDK",
"versions": [
{
"status": "affected",
"version": "23.2 RTM2",
"versionType": "custom",
"lessThanOrEqual": "24.2 RTM2"
},
{
"status": "unaffected",
"version": "24.3 RTM",
"versionType": "custom"
}
],
"platforms": [
"Linux",
"Android"
],
"defaultStatus": "unknown"
}
]
}
],
"published": "2025-01-13T11:15:09.017",
"references": [
{
"url": "https://www.imaginationtech.com/gpu-driver-vulnerabilities/",
"source": "367425dc-4d06-4041-9650-c2dc6aaa27ce"
}
],
"vulnStatus": "Deferred",
"weaknesses": [
{
"type": "Secondary",
"source": "367425dc-4d06-4041-9650-c2dc6aaa27ce",
"description": [
{
"lang": "en",
"value": "CWE-823"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Kernel software installed and running inside a Guest VM may exploit memory shared with the GPU Firmware to write data outside the Guest's virtualised GPU memory."
},
{
"lang": "es",
"value": "El software del kernel instalado y ejecutándose dentro de una máquina virtual invitada puede explotar la memoria compartida con el firmware de la GPU para escribir datos fuera de la memoria de la GPU virtualizada del invitado."
}
],
"lastModified": "2026-06-17T08:07:53.713",
"sourceIdentifier": "367425dc-4d06-4041-9650-c2dc6aaa27ce"
}