
استغلال تصعيد الامتيازات المحلية لـ CVE-2018-19320 يستهدف برامج تشغيل GIGABYTE (gdrv.sys) على Windows 10 x64. يخصص ويكتب ذاكرة النواة لرفع الامتيازات إلى SYSTEM.
استغلال رفع الامتيازات المحلية لثغرة CVE-2018-19320. يستخدم هذا الاستغلال الوظائف المكشوفة في gdrv.sys التي تسمح لمستخدم منخفض المستوى بتخصيص وكتابة البيانات في الذاكرة لرفع الامتيازات إلى SYSTEM.
اختُبر على: Windows 10 x64 21H1 (OS Build 1903.1165)

تم اكتشاف الثغرة بواسطة Diego Juarez
التقرير: https://www.secureauth.com/labs/advisories/gigabyte-drivers-elevation-of-privilege-vulnerabilities/