HIGH🇬🇧 English

CVE-2026-9492

Gigabyte Control Center: privilege escalation przez błędną kontrolę dostępu do sterownika

CVSS 8.5v4.0pub. 2026-07-13

Moduł MBStorage DRAM lighting control w aplikacji Gigabyte Control Center (GCC) firmy GIGABYTE Technology zawiera podatność na nieprawidłową kontrolę dostępu (CWE-782). Uwierzytelniony lokalny atakujący może za jej pośrednictwem uzyskać uprawnienia na poziomie jądra systemu operacyjnego (kernel-level privileges).

Pokaż oryginał (EN)

The MBStorage DRAM lighting control module within Gigabyte Control Center (GCC) developed by GIGABYTE Technology has an Improper Access Control vulnerability. Authenticated local attackers can send specific IOCTL commands through the driver MyPortIO_x64.sys bundled with the module, thereby arbitrarily reading and writing physical memory and obtaining kernel-level privileges.

🤖 Analiza AI
Jak działa

Podatność tkwi w sterowniku MyPortIO_x64.sys dołączonym do modułu MBStorage DRAM lighting control. Sterownik ten udostępnia interfejs IOCTL bez odpowiedniej weryfikacji uprawnień wywołującego procesu. Uwierzytelniony lokalny użytkownik może wysyłać specjalnie spreparowane polecenia IOCTL bezpośrednio do sterownika, co umożliwia dowolny odczyt i zapis fizycznej pamięci (physical memory). Brak właściwej kontroli dostępu do wrażliwych operacji sterownika (CWE-782) sprawia, że operacje na poziomie jądra są dostępne dla nieuprzywilejowanego użytkownika lokalnego.

Skutki

Atakujący może dowolnie odczytywać i zapisywać fizyczną pamięć systemu, co prowadzi do uzyskania uprawnień na poziomie jądra (kernel-level privilege escalation) i pełnej kompromitacji systemu operacyjnego.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.twcert.org.tw/en/cp-139-11034-f7f2f-2.html). Dodatkowo zaleca się ograniczenie lokalnego dostępu do systemu wyłącznie do zaufanych użytkowników oraz monitorowanie wywołań IOCTL do wrażliwych sterowników.

Kogo dotyczy

Gigabyte Control Center (GCC) firmy GIGABYTE Technology zawierający moduł MBStorage DRAM lighting control ze sterownikiem MyPortIO_x64.sys; konkretne wersje wskazane w referencjach producenta

Uwagi

Podatność została zgłoszona za pośrednictwem Taiwan Computer Emergency Response Team / Coordination Center (TWCERT/CC). Atak wymaga lokalnego, uwierzytelnionego dostępu do systemu.

CVSS Vector
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje