跳到主要内容

高危

GIGABYTE GPCIDrv和GDrv low-level driver权限提升漏洞

2018-12-21 23:00:00 公开 ,2026-08-13 05:07:00 更新

  • 关键漏洞
  • CISA KEV
  • 勒索软件漏洞
  • APT漏洞
  • 本地
  • 公开PoC
CWEs:
CWE-749 (Exposed Dangerous Method or Function) CWE-782 (Exposed IOCTL with Insufficient Access Control)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2022-10-27 08:00:00

风险信息

CVSS v2 向量
AV:L/AC:L/Au:N/C:P/I:P/A:P
CVSS v2 风险值
4.6
CVSS v3 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
7.8
CVSS v3.1 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.8

详细信息

漏洞类型
其他
漏洞描述
GIGABYTE APP Center等都是中国技嘉科技(GIGABYTE Technology)公司的产品。GIGABYTE APP Center是一款用于管理、更新技嘉产品工具程序的软件。AORUS GRAPHICS ENGINE是一款显卡超频软件。GIGABYTE APP Center v1.05.21及更早版本中的GPCIDrv和GDrv低级驱动程序、AORUS GRAPHICS ENGINE 1.57之前的版本、XTREME GAMING ENGINE1.26之前的版本和OC GURU II v2.08中的GPCIDrv和GDrv低端驱动程序可能允许本地攻击者在系统上获得提升的权限,这是由允许从IO端口读取数据或向IO端口写入数据的漏洞造成的。通过发送精心编制的请求,攻击者可以利用此漏洞以提升的权限执行任意代码。
修复建议
1、对于GIGABYTE APP Center,升级到v19.0422.1及更高版本: 2、对于AORUS GRAPHICS ENGINE,升级到v1.53及更高版本: 3、对于XTREME GAMING ENGINE,升级到v1.26及更高版本: 4、对于OC GURU II。此组件已报废,不再可用。 https://download.gigabyte.com/FileList/Utility/mb_utility_AppCenter_B19102101.zip https://download.gigabyte.com/FileList/Utility/vga_utility_aorus_setup_v1.8.3.exe https://download.gigabyte.com/FileList/Utility/vga_xtreme_engine_setup_1.26.exe

参考链接