Files
CVEs-PoC/2025/CVE-2025-3010.md
T
2025-09-29 21:09:30 +02:00

1.5 KiB

CVE-2025-3010

Description

A vulnerability, which was classified as problematic, has been found in Khronos Group glslang 15.1.0. Affected by this issue is the function glslang::TIntermediate::isConversionAllowed of the file glslang/MachineIndependent/Intermediate.cpp. The manipulation leads to null pointer dereference. The attack needs to be approached locally. The exploit has been disclosed to the public and may be used. Eine problematische Schwachstelle wurde in Khronos Group glslang 15.1.0 entdeckt. Davon betroffen ist die Funktion glslang::TIntermediate::isConversionAllowed der Datei glslang/MachineIndependent/Intermediate.cpp. Dank der Manipulation mit unbekannten Daten kann eine null pointer dereference-Schwachstelle ausgenutzt werden. Der Angriff muss lokal passieren. Der Exploit steht zur öffentlichen Verfügung.

POC

Reference

Github

No PoCs found on GitHub currently.