CVE-2018-19321
GIGABYTE Multiple Products Privilege Escalation Vulnerability
CVSS
7.8
Alto
EPSS
3.7%
p89
KEV
SÍ
24 oct 2022
Exploit Today
77
0-100
Publicado: 21 dic 2018 · Última mod.: 13 ago 2026
Producto
GIGABYTE / Multiple Products
Vulnerabilidad
GIGABYTE Multiple Products Privilege Escalation Vulnerability
Añadido a KEV
24 oct 2022
Remediar antes de
14 nov 2022
Uso conocido en ransomware
Sí
Descripción resumida
The GPCIDrv and GDrv low-level drivers in GIGABYTE App Center, AORUS Graphics Engine, XTREME Gaming Engine, and OC GURU II expose functionality to read and write arbitrary physical memory. This could be leveraged by a local attacker to elevate privileges.
Acción requerida
Apply updates per vendor instructions.
Notas
https://www.gigabyte.com/Support/Security/1801; https://nvd.nist.gov/vuln/detail/CVE-2018-19321
The GPCIDrv and GDrv low-level drivers in GIGABYTE APP Center v1.05.21 and earlier, AORUS GRAPHICS ENGINE before 1.57, XTREME GAMING ENGINE before 1.26, and OC GURU II v2.08 expose functionality to read and write arbitrary physical memory. This could be leveraged by a local attacker to elevate privileges.
- seclists.orghttp://seclists.org/fulldisclosure/2018/Dec/39
- www.securityfocus.comhttp://www.securityfocus.com/bid/106252
- www.gigabyte.comhttps://www.gigabyte.com/Support/Security/1801
- www.secureauth.comhttps://www.secureauth.com/labs/advisories/gigabyte-drivers-elevation-privilege-vulnerabilities
- seclists.orghttp://seclists.org/fulldisclosure/2018/Dec/39
- www.securityfocus.comhttp://www.securityfocus.com/bid/106252
- www.gigabyte.comhttps://www.gigabyte.com/Support/Security/1801
- www.secureauth.comhttps://www.secureauth.com/labs/advisories/gigabyte-drivers-elevation-privilege-vulnerabilities
- www.cisa.govhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2018-19321