Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Gigabyte (CVE-2018-19323)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/12/2018
Última modificación:
14/03/2025

Descripción

El controlador de bajo nivel GDrv en GIGABYTE APP Center, en versiones v1.05.21 y anteriores, AORUS GRAPHICS ENGINE en versiones anteriores a la 1.57, XTREME GAMING ENGINE en versiones anteriores a la 1.26 y OC GURU II v2.08, expone una funcionalidad para leer y escribir MSR (Machine Specific Registers).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gigabyte:aorus_graphics_engine:*:*:*:*:*:*:*:* 1.57 (excluyendo)
cpe:2.3:a:gigabyte:gigabyte_app_center:*:*:*:*:*:*:*:* 1.05.21 (incluyendo)
cpe:2.3:a:gigabyte:oc_guru_ii:2.08:*:*:*:*:*:*:*
cpe:2.3:a:gigabyte:xtreme_gaming_engine:*:*:*:*:*:*:*:* 1.26 (excluyendo)