つみかさね

CVE-2026-41157

Critical(9.8)

CVE-2026-41157 — WebGPU GPU GLESドライバ Out-of-Bounds Write

公開日: 2026-06-16データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
Imagination Technologies GPU DriverImagination Technologies未修正バージョン

対応ガイド

high|対応必須セキュリティ修正影響: 広範

推奨アクション

  1. 1Imagination Technologies GPU を搭載したデバイスのドライババージョンを確認する
  2. 2ベンダーが提供するドライバ更新を適用する(OS アップデート経由の場合あり)
  3. 3更新が提供されるまでは信頼できない Web サイトへのアクセスを制限する

影響対象

Imagination Technologies GPU 搭載デバイスの利用者

補足

  • -モバイルデバイスや組み込みシステムでは OS アップデート経由で修正が配布される場合があります
CVEWebGPUGPUImagination TechnologiesOut-of-BoundsCWE-787

概要

特殊な WebGPU コンテンツを含む Web ページが GPU GLES レンダリングプロセスに読み込まれた際、Imagination Technologies の GPU ユーザースペースドライバで Out-of-Bounds Write が発生する脆弱性です。

必要なメモリサイズを信頼できない入力から計算する際に整数オーバーフローが発生し、実際に必要なサイズより小さな値が算出されます。これにより後続の書き込み操作が意図されたメモリ境界を超えて隣接メモリを破壊し、プロセスの不安定化や停止を引き起こします。

CVSSベクトル

要素説明
Attack VectorNetworkWeb ページ経由でトリガー可能
Attack ComplexityLow特別な条件不要
Privileges RequiredNone認証不要
User InteractionRequiredユーザーが悪意ある Web ページを閲覧する必要あり
ScopeUnchanged影響範囲変化なし
ConfidentialityHighメモリ内容漏洩のリスク
IntegrityHighメモリ破壊のリスク
AvailabilityHighプロセスクラッシュのリスク

影響を受けるソフトウェア

製品影響バージョン修正バージョン
Imagination Technologies GPU ドライバ未修正バージョンベンダー提供の更新バージョン

修正バージョンと回避策

修正バージョン: Imagination Technologies が提供するドライバ更新を適用してください。デバイスメーカーのアップデート(OS アップデート等)経由で配布される場合があります。

回避策: 信頼できないWebサイトへのアクセスを制限することで被害リスクを低減できます。

関連リンク


データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。