CVE-2025-21479
Autorização incorreta em Graphics
- Publicado
- 3 de jun. de 2025
- Atualizado
- 26 de fev. de 2026
- Atribuindo CNA
- qualcomm
- Evidência observada
- 3 de jun. de 2025
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 56,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Corrupção de memória devido à execução não autorizada de comandos no micronode da GPU durante a execução de uma sequência específica de comandos.
Fontes
10- cve-2025-21479_iqooneo8Exploit
Exploit local de root para CVE-2025-21479 (Adreno KGSL) no iQOO Neo8 (SM8475) - leitura/escrita de memória física, desativa o SELinux, abre um shell root.
- cheeseExploit
CVE-2025-21479 prova de conceito, eu acho
Ferramenta Caps-Root sem desbloqueio para iQOO Neo9 (PD2338C)** — Esquema de escalonamento de privilégios por escrita física arbitrária baseado no CVE-2025-21479 (Adreno GPU SDS)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.