CVE-2018-19323
GIGABYTE Multiple Products Privilege Escalation Vulnerability
CVSS
9.8
Crítico
EPSS
7.8%
p94
KEV
SÍ
24 oct 2022
Exploit Today
78
0-100
Publicado: 21 dic 2018 · Última mod.: 13 ago 2026
Producto
GIGABYTE / Multiple Products
Vulnerabilidad
GIGABYTE Multiple Products Privilege Escalation Vulnerability
Añadido a KEV
24 oct 2022
Remediar antes de
14 nov 2022
Uso conocido en ransomware
Sí
Descripción resumida
The GPCIDrv and GDrv low-level drivers in GIGABYTE App Center, AORUS Graphics Engine, XTREME Gaming Engine, and OC GURU expose functionality to read and write arbitrary physical memory. This could be leveraged by a local attacker to elevate privileges.
Acción requerida
Apply updates per vendor instructions.
Notas
https://www.gigabyte.com/Support/Security/1801; https://nvd.nist.gov/vuln/detail/CVE-2018-19323
The GDrv low-level driver in GIGABYTE APP Center v1.05.21 and earlier, AORUS GRAPHICS ENGINE before 1.57, XTREME GAMING ENGINE before 1.26, and OC GURU II v2.08 exposes functionality to read and write Machine Specific Registers (MSRs).
- seclists.orghttp://seclists.org/fulldisclosure/2018/Dec/39
- www.securityfocus.comhttp://www.securityfocus.com/bid/106252
- www.gigabyte.comhttps://www.gigabyte.com/Support/Security/1801
- www.gigabyte.comhttps://www.gigabyte.com/tw/Support/Utility/Graphics-Card
- www.secureauth.comhttps://www.secureauth.com/labs/advisories/gigabyte-drivers-elevation-privilege-vulnerabilities
- seclists.orghttp://seclists.org/fulldisclosure/2018/Dec/39
- www.securityfocus.comhttp://www.securityfocus.com/bid/106252
- www.gigabyte.comhttps://www.gigabyte.com/Support/Security/1801
- www.gigabyte.comhttps://www.gigabyte.com/tw/Support/Utility/Graphics-Card
- www.secureauth.comhttps://www.secureauth.com/labs/advisories/gigabyte-drivers-elevation-privilege-vulnerabilities
- www.cisa.govhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2018-19323