CVE-2026-16280
CRITICALImagination Technologies Graphics DDK - GPU DDK - Integer Overflow in _PMRLogicalOffsetToPhysicalOffset
Title source: ruleDescription
An integer overflow when calculating physical offsets for sparse PMRs may result in 32-bit truncation of address computations for PMRs larger than 4 GB. This can lead to incorrect GPU MMU mappings and may allow a non-privileged user to trigger access to unintended physical memory, resulting in memory corruption or information disclosure.
References (1)
Core 1
Core References
Scores
CVSS v3
9.8
EPSS
0.0029
EPSS Percentile
21.8%
Attack Vector
NETWORK
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CISA SSVC
Vulnrichment
Exploitation
none
Automatable
yes
Technical Impact
total
Details
CWE
CWE-190
Status
published
Products (6)
Imagination Technologies/Graphics DDK
1.18 RTM2
Imagination Technologies/Graphics DDK
23.2 RTM2
Imagination Technologies/Graphics DDK
24.2 RTM2
Imagination Technologies/Graphics DDK
25.1 RTM2 - 25.3 RTM
Imagination Technologies/Graphics DDK
26.1 RTM1
Imagination Technologies/Graphics DDK
26.1 RTM2
Published
Jul 24, 2026
Tracked Since
Jul 25, 2026