Moduł MBStorage DRAM lighting control w aplikacji Gigabyte Control Center (GCC) firmy GIGABYTE Technology zawiera podatność na nieprawidłową kontrolę dostępu (CWE-782). Uwierzytelniony lokalny atakujący może za jej pośrednictwem uzyskać uprawnienia na poziomie jądra systemu operacyjnego (kernel-level privileges).
▸ Pokaż oryginał (EN)
The MBStorage DRAM lighting control module within Gigabyte Control Center (GCC) developed by GIGABYTE Technology has an Improper Access Control vulnerability. Authenticated local attackers can send specific IOCTL commands through the driver MyPortIO_x64.sys bundled with the module, thereby arbitrarily reading and writing physical memory and obtaining kernel-level privileges.
Podatność tkwi w sterowniku MyPortIO_x64.sys dołączonym do modułu MBStorage DRAM lighting control. Sterownik ten udostępnia interfejs IOCTL bez odpowiedniej weryfikacji uprawnień wywołującego procesu. Uwierzytelniony lokalny użytkownik może wysyłać specjalnie spreparowane polecenia IOCTL bezpośrednio do sterownika, co umożliwia dowolny odczyt i zapis fizycznej pamięci (physical memory). Brak właściwej kontroli dostępu do wrażliwych operacji sterownika (CWE-782) sprawia, że operacje na poziomie jądra są dostępne dla nieuprzywilejowanego użytkownika lokalnego.
Atakujący może dowolnie odczytywać i zapisywać fizyczną pamięć systemu, co prowadzi do uzyskania uprawnień na poziomie jądra (kernel-level privilege escalation) i pełnej kompromitacji systemu operacyjnego.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.twcert.org.tw/en/cp-139-11034-f7f2f-2.html). Dodatkowo zaleca się ograniczenie lokalnego dostępu do systemu wyłącznie do zaufanych użytkowników oraz monitorowanie wywołań IOCTL do wrażliwych sterowników.
Gigabyte Control Center (GCC) firmy GIGABYTE Technology zawierający moduł MBStorage DRAM lighting control ze sterownikiem MyPortIO_x64.sys; konkretne wersje wskazane w referencjach producenta
Podatność została zgłoszona za pośrednictwem Taiwan Computer Emergency Response Team / Coordination Center (TWCERT/CC). Atak wymaga lokalnego, uwierzytelnionego dostępu do systemu.
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X