CRITICAL🚩 CISA KEV⚡ EXPLOIT🇬🇧 English

CVE-2018-19323

Gigabyte GDrv — niekontrolowany dostęp do rejestrów MSR przez sterownik niskopoziomowy

CVSS 9.8v3.1pub. 2018-12-21upd. 2026-08-13

Sterownik niskopoziomowy GDrv, dostarczany z kilkoma aplikacjami Gigabyte, umożliwia nieautoryzowany odczyt i zapis rejestrów MSR (Machine Specific Registers) procesora. Podatność jest aktywnie wykorzystywana i może prowadzić do przejęcia pełnej kontroli nad systemem.

Pokaż oryginał (EN)

The GDrv low-level driver in GIGABYTE APP Center v1.05.21 and earlier, AORUS GRAPHICS ENGINE before 1.57, XTREME GAMING ENGINE before 1.26, and OC GURU II v2.08 exposes functionality to read and write Machine Specific Registers (MSRs).

🤖 Analiza AI
Jak działa

Sterownik GDrv udostępnia funkcje odczytu i zapisu rejestrów MSR bez odpowiedniej weryfikacji uprawnień wywołującego. Rejestry MSR to specjalne rejestry procesora kontrolujące m.in. ustawienia bezpieczeństwa, konfigurację mikrokodu oraz działanie jądra systemu. Atakujący z dostępem do systemu może wywołać te funkcje sterownika, aby manipulować krytycznymi parametrami sprzętowymi na poziomie procesora. Wektor ataku sieciowy (AV:N) oraz brak wymaganych uprawnień (PR:N) wskazują, że eksploitacja może nie wymagać lokalnego dostępu ani uwierzytelnienia.

Skutki

Atakujący może odczytywać i zapisywać rejestry MSR procesora, co umożliwia eskalację uprawnień, ominięcie mechanizmów bezpieczeństwa systemu operacyjnego oraz potencjalne trwałe przejęcie kontroli nad maszyną (pełne naruszenie poufności, integralności i dostępności).

Mitygacja

Należy zaktualizować oprogramowanie do wersji: AORUS GRAPHICS ENGINE 1.57 lub nowszej, XTREME GAMING ENGINE 1.26 lub nowszej, GIGABYTE APP Center do wersji nowszej niż 1.05.21. Dla OC GURU II należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się sprawdzenie oficjalnej strony wsparcia Gigabyte (https://www.gigabyte.com/Support/Security/1801) oraz usunięcie lub wyłączenie sterownika GDrv na systemach, na których aktualizacja nie jest natychmiast możliwa.

Kogo dotyczy

GIGABYTE APP Center w wersji 1.05.21 i wcześniejszych, AORUS GRAPHICS ENGINE przed wersją 1.57, XTREME GAMING ENGINE przed wersją 1.26 oraz OC GURU II w wersji 2.08

Uwagi

Podatność została zgłoszona przez SecureAuth Labs (advisory dostępne pod adresem secureauth.com/labs/advisories/gigabyte-drivers-elevation-privilege-vulnerabilities) i opublikowana na liście Full Disclosure w grudniu 2018 r.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Gigabyte Aorus Graphics Engine

    APP
    Gigabyte
    < 1.57
  • Gigabyte App Center

    APP
    Gigabyte
    ≤ 1.05.21
  • Gigabyte Oc Guru Ii

    APP
    Gigabyte
    2.08
  • Gigabyte Xtreme Gaming Engine

    APP
    Gigabyte
    < 1.26

CISA KEV — szczegółyi

Dostawcai
GIGABYTE
Produkti
Multiple Products
Data dodania do KEVi
24 października 2022
Termin remediation (USA)i
14 listopada 2022(po terminie)
Ransomwarei
Aktywne kampanie ransomware używają tej podatności
Wymagana akcja (CISA)i

Zastosuj aktualizacje zgodnie z instrukcjami dostawcy.

tłumaczenie AI
Pokaż oryginał (EN)

Apply updates per vendor instructions.

Opis CISAi

Sterowniki niskiego poziomu GPCIDrv i GDrv w GIGABYTE App Center, AORUS Graphics Engine, XTREME Gaming Engine i OC GURU ujawniają funkcjonalność umożliwiającą odczyt i zapis dowolnej pamięci fizycznej. Może to być wykorzystane przez lokalnego atakującego do podniesienia uprawnień.

tłumaczenie AI
Pokaż oryginał (EN)

The GPCIDrv and GDrv low-level drivers in GIGABYTE App Center, AORUS Graphics Engine, XTREME Gaming Engine, and OC GURU expose functionality to read and write arbitrary physical memory. This could be leveraged by a local attacker to elevate privileges.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
☠️WYKORZYSTYWANE W RANSOMWARECISA DEADLINE: 14 listopada 2022
CWE
Referencje

Powiązane podatności

CVE-2018-19320HIGH7.8⚠ KEVten sam produkt

The GDrv low-level driver in GIGABYTE APP Center v1.05.21 and earlier, AORUS GRAPHICS ENGINE before 1.57, XTRE...

CVE-2018-19321HIGH7.8⚠ KEVten sam produkt

The GPCIDrv and GDrv low-level drivers in GIGABYTE APP Center v1.05.21 and earlier, AORUS GRAPHICS ENGINE befo...

CVE-2018-19322HIGH7.8⚠ KEVten sam produkt

The GPCIDrv and GDrv low-level drivers in GIGABYTE APP Center v1.05.21 and earlier, AORUS GRAPHICS ENGINE befo...

CVE-2026-4415CRITICAL9.2PL ✓ten sam vendor

Gigabyte Control Center — zapis dowolnych plików prowadzący do RCE lub privilege escalation

CVE-2017-3197CRITICAL9.8PL ✓ten sam vendor

Gigabyte BRIX UEFI — brak ochrony zapisu BIOS/SPI flash