SecBoard
Zurück zur CVE-Übersicht

CVE-2018-19321

HIGH(7.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score51/100 — HOCH
  • CVSS 7.8 — Hoch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

3.7%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

7.8

Technische Schwere

SecBoard-Einordnung

CVE-2018-19321 betrifft die GPCIDrv- und GDrv-Treiber in verschiedenen GIGABYTE-Anwendungen, darunter APP Center, AORUS GRAPHICS ENGINE, XTREME GAMING ENGINE und OC GURU II. Diese Schwachstelle ermöglicht es einem lokalen Angreifer, beliebigen physischen Speicher zu lesen und zu schreiben. Die Hauptauswirkung ist eine mögliche Privilegienerhöhung auf dem betroffenen System.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

The GPCIDrv and GDrv low-level drivers in GIGABYTE APP Center v1.05.21 and earlier, AORUS GRAPHICS ENGINE before 1.57, XTREME GAMING ENGINE before 1.26, and OC GURU II v2.08 expose functionality to read and write arbitrary physical memory. This could be leveraged by a local attacker to elevate privileges.

Betroffene Produkte

  • cpe:2.3:a:gigabyte:aorus_graphics_engine:*:*:*:*:*:*:*:*
  • cpe:2.3:a:gigabyte:app_center:*:*:*:*:*:*:*:*
  • cpe:2.3:a:gigabyte:oc_guru_ii:2.08:*:*:*:*:*:*:*
  • cpe:2.3:a:gigabyte:xtreme_gaming_engine:*:*:*:*:*:*:*:*

Referenzen