CVE-2026-0107: Privileg-Eskalation durch Verwirrung des Stellvertreters

⚠️ CVE-Referenzen: CVE-2026-0107

Zusammenfassung

In gmc_ddr_handle_mba_mr_req von gmc_mba_ddr.c gibt es eine mögliche Privileg-Eskalation durch einen "confused deputy"-Fehler. Dies kann zu lokaler Privileg-Eskalation ohne zusätzliche Ausführungsberechtigungen führen. Für die Ausnutzung ist keine Benutzerinteraktion erforderlich.

In gmc_ddr_handle_mba_mr_req of gmc_mba_ddr.c, there is a possible escalation of privileges due to a confused deputy. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.
Quelle: app.opencve.io