跳到主要内容

高危

GIGABYTE GDrv low-level driver权限提升漏洞(CVE-2018-19320)

2018-12-21 23:00:00 公开 ,2026-08-13 05:07:25 更新

  • 关键漏洞
  • CISA KEV
  • 勒索软件漏洞
  • APT漏洞
  • 本地
  • 公开PoC
CWEs:
CWE-782 (Exposed IOCTL with Insufficient Access Control)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2022-10-27 08:00:00

风险信息

CVSS v2 向量
AV:L/AC:L/Au:N/C:C/I:C/A:C
CVSS v2 风险值
7.2
CVSS v3 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
7.8
CVSS v3.1 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.8

详细信息

漏洞类型
权限许可和访问控制问题
漏洞描述
GIGABYTE APP Center等都是中国技嘉科技(GIGABYTE Technology)公司的产品。GIGABYTE APP Center是一款用于管理、更新技嘉产品工具程序的软件。AORUS GRAPHICS ENGINE是一款显卡超频软件。GIGABYTE APP Center v1.05.21及更早版本、AORUS GRAPHICS ENGINE 1.57之前版本、XTREME GAMING ENGINE1.26之前版本和OC GURU II v2.08中的GDrv低级驱动程序可能允许本地攻击者在系统上获得提升的权限,这是由ring0 memcpy类函数中的缺陷造成的。通过发送精心编制的请求,攻击者可以利用此漏洞完全控制受影响的系统。
修复建议
1、对于GIGABYTE APP Center,升级到v19.0422.1及更高版本: 2、对于AORUS GRAPHICS ENGINE,升级到v1.53及更高版本: 3、对于XTREME GAMING ENGINE,升级到v1.26及更高版本: 4、对于OC GURU II。此组件已报废,不再可用。 https://download.gigabyte.com/FileList/Utility/mb_utility_AppCenter_B19102101.zip https://download.gigabyte.com/FileList/Utility/vga_utility_aorus_setup_v1.8.3.exe https://download.gigabyte.com/FileList/Utility/vga_xtreme_engine_setup_1.26.exe

参考链接