CVE-2018-19320
ثغرة غير محددة في منتجات GIGABYTE المتعددة
- تم النشر
- 21/12/2018
- محدث
- 13/08/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 24/10/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
برنامج تشغيل GDrv منخفض المستوى في GIGABYTE APP Center v1.05.21 والإصدارات الأقدم، وAORUS GRAPHICS ENGINE قبل الإصدار 1.57، وXTREME GAMING ENGINE قبل الإصدار 1.26، وOC GURU II v2.08 يعرض وظيفة شبيهة بـ memcpy في وضع ring0 قد تسمح لمهاجم محلي بالسيطرة الكاملة على النظام المتأثر.
المصادر
4- CVE-2018-19320استغلال
استغلال وظيفة مشابهة لـ memcpy في الحلقة 0 (ring0) لتعطيل تطبيق توقيع برامج التشغيل (DSE)
- CVE-2018-1932Xاستغلال
إثبات مفهوم Rust لثغرات برنامج تشغيل النواة CVE-2018-1932X
- CVE-2018-19320-LPEاستغلال
استغلال تصعيد الامتيازات المحلية لـ CVE-2018-19320 يستهدف برامج تشغيل GIGABYTE (gdrv.sys) على Windows 10 x64. يخصص ويكتب ذاكرة النواة لرفع الامتيازات إلى SYSTEM.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.