Sterownik niskopoziomowy GDrv, dostarczany z kilkoma aplikacjami Gigabyte, umożliwia nieautoryzowany odczyt i zapis rejestrów MSR (Machine Specific Registers) procesora. Podatność jest aktywnie wykorzystywana i może prowadzić do przejęcia pełnej kontroli nad systemem.
▸ Pokaż oryginał (EN)
The GDrv low-level driver in GIGABYTE APP Center v1.05.21 and earlier, AORUS GRAPHICS ENGINE before 1.57, XTREME GAMING ENGINE before 1.26, and OC GURU II v2.08 exposes functionality to read and write Machine Specific Registers (MSRs).
Sterownik GDrv udostępnia funkcje odczytu i zapisu rejestrów MSR bez odpowiedniej weryfikacji uprawnień wywołującego. Rejestry MSR to specjalne rejestry procesora kontrolujące m.in. ustawienia bezpieczeństwa, konfigurację mikrokodu oraz działanie jądra systemu. Atakujący z dostępem do systemu może wywołać te funkcje sterownika, aby manipulować krytycznymi parametrami sprzętowymi na poziomie procesora. Wektor ataku sieciowy (AV:N) oraz brak wymaganych uprawnień (PR:N) wskazują, że eksploitacja może nie wymagać lokalnego dostępu ani uwierzytelnienia.
Atakujący może odczytywać i zapisywać rejestry MSR procesora, co umożliwia eskalację uprawnień, ominięcie mechanizmów bezpieczeństwa systemu operacyjnego oraz potencjalne trwałe przejęcie kontroli nad maszyną (pełne naruszenie poufności, integralności i dostępności).
Należy zaktualizować oprogramowanie do wersji: AORUS GRAPHICS ENGINE 1.57 lub nowszej, XTREME GAMING ENGINE 1.26 lub nowszej, GIGABYTE APP Center do wersji nowszej niż 1.05.21. Dla OC GURU II należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się sprawdzenie oficjalnej strony wsparcia Gigabyte (https://www.gigabyte.com/Support/Security/1801) oraz usunięcie lub wyłączenie sterownika GDrv na systemach, na których aktualizacja nie jest natychmiast możliwa.
GIGABYTE APP Center w wersji 1.05.21 i wcześniejszych, AORUS GRAPHICS ENGINE przed wersją 1.57, XTREME GAMING ENGINE przed wersją 1.26 oraz OC GURU II w wersji 2.08
Podatność została zgłoszona przez SecureAuth Labs (advisory dostępne pod adresem secureauth.com/labs/advisories/gigabyte-drivers-elevation-privilege-vulnerabilities) i opublikowana na liście Full Disclosure w grudniu 2018 r.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HGigabyte Aorus Graphics Engine
APPGigabyte< 1.57Gigabyte App Center
APPGigabyte≤ 1.05.21Gigabyte Oc Guru Ii
APPGigabyte2.08Gigabyte Xtreme Gaming Engine
APPGigabyte< 1.26
CISA KEV — szczegółyi
- Dostawcai
- GIGABYTE
- Produkti
- Multiple Products
- Data dodania do KEVi
- 24 października 2022
- Termin remediation (USA)i
- 14 listopada 2022(po terminie)
- Ransomwarei
- Aktywne kampanie ransomware używają tej podatności
Zastosuj aktualizacje zgodnie z instrukcjami dostawcy.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
Sterowniki niskiego poziomu GPCIDrv i GDrv w GIGABYTE App Center, AORUS Graphics Engine, XTREME Gaming Engine i OC GURU ujawniają funkcjonalność umożliwiającą odczyt i zapis dowolnej pamięci fizycznej. Może to być wykorzystane przez lokalnego atakującego do podniesienia uprawnień.
▸ Pokaż oryginał (EN)
The GPCIDrv and GDrv low-level drivers in GIGABYTE App Center, AORUS Graphics Engine, XTREME Gaming Engine, and OC GURU expose functionality to read and write arbitrary physical memory. This could be leveraged by a local attacker to elevate privileges.
Powiązane podatności
The GDrv low-level driver in GIGABYTE APP Center v1.05.21 and earlier, AORUS GRAPHICS ENGINE before 1.57, XTRE...
The GPCIDrv and GDrv low-level drivers in GIGABYTE APP Center v1.05.21 and earlier, AORUS GRAPHICS ENGINE befo...
The GPCIDrv and GDrv low-level drivers in GIGABYTE APP Center v1.05.21 and earlier, AORUS GRAPHICS ENGINE befo...
Gigabyte Control Center — zapis dowolnych plików prowadzący do RCE lub privilege escalation
Gigabyte BRIX UEFI — brak ochrony zapisu BIOS/SPI flash