CVE-2018-19321highbajo ataqueransomware

CVE-2018-19321

Publicada el · Actualizada el

71Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.

ssvc Actcvss 7.8epss 3.7%
de la publicación al arma1222 días
Publicada en NVD21 dic
1ª PoC+1222d
CISA KEV+1403d
probabilidad de explotación
3.7%top 11% de las CVE
explotación observada
síCISA + VulnCheck
3 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2022-11-14

Apply updates per vendor instructions.

En resumen

Los drivers del sistema GIGABYTE permiten que cualquier usuario local lea y escriba directamente en la memoria de la computadora, lo que puede usarse para obtener privilegios de administrador.

Detalle técnico

Los drivers GPCIDrv y GDrv en múltiples aplicaciones GIGABYTE exponen primitivas de lectura y escritura de memoria física arbitraria accesibles a usuarios locales; un atacante sin privilegios puede explotar esto para eludir protecciones del kernel y escalar privilegios al nivel SYSTEM.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

The GPCIDrv and GDrv low-level drivers in GIGABYTE APP Center v1.05.21 and earlier, AORUS GRAPHICS ENGINE before 1.57, XTREME GAMING ENGINE before 1.26, and OC GURU II v2.08 expose functionality to read and write arbitrary physical memory. This could be leveraged by a local attacker to elevate privileges.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.