Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Gigabyte (CVE-2018-19321)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/12/2018
Última modificación:
14/03/2025

Descripción

Los controladores de bajo nivel GPCIDrv y GDrv de bajo nivel en GIGABYTE APP Center, en versiones v1.05.21 y anteriores, AORUS GRAPHICS ENGINE en versiones anteriores a la 1.57, XTREME GAMING ENGINE en versiones anteriores a la 1.26 y OC GURU II v2.08, exponen funcionalidades para leer y escribir memoria física arbitraria. Esto podría ser aprovechado por un atacante local para elevar privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gigabyte:aorus_graphics_engine:*:*:*:*:*:*:*:* 1.57 (excluyendo)
cpe:2.3:a:gigabyte:app_center:*:*:*:*:*:*:*:* 19.0422.1 (excluyendo)
cpe:2.3:a:gigabyte:oc_guru_ii:2.08:*:*:*:*:*:*:*
cpe:2.3:a:gigabyte:xtreme_gaming_engine:*:*:*:*:*:*:*:* 1.26 (excluyendo)