Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Gigabyte (CVE-2018-19322)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-749 Exposición de método o función peligrosos
Fecha de publicación:
21/12/2018
Última modificación:
14/03/2025

Descripción

Los controladores de bajo nivel GPCIDrv y GDrv de bajo nivel en GIGABYTE APP Center, en versiones v1.05.21 y anteriores, AORUS GRAPHICS ENGINE en versiones anteriores a la 1.57, XTREME GAMING ENGINE en versiones anteriores a la 1.26 y OC GURU II v2.08, exponen funcionalidades para leer/escribir datos desde/hacia los puertos IO. Esto podría ser aprovechado de varias formas para lograr ejecutar código con privilegios elevados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gigabyte:aorus_graphics_engine:*:*:*:*:*:*:*:* 1.57 (excluyendo)
cpe:2.3:a:gigabyte:app_center:*:*:*:*:*:*:*:* 1.05.21 (incluyendo)
cpe:2.3:a:gigabyte:oc_guru_ii:2.08:*:*:*:*:*:*:*
cpe:2.3:a:gigabyte:xtreme_gaming_engine:*:*:*:*:*:*:*:* 1.26 (excluyendo)