
CVE-2018-19320 LPE استغلال
استغلال رفع الامتيازات المحلية لثغرة CVE-2018-19320. يستخدم هذا الاستغلال الوظائف المكشوفة في gdrv.sys التي تسمح لمستخدم منخفض المستوى بتخصيص وكتابة البيانات في الذاكرة لرفع الامتيازات إلى SYSTEM.
اختُبر على: Windows 10 x64 21H1 (OS Build 1903.1165)

تم اكتشاف الثغرة بواسطة Diego Juarez
التقرير: https://www.secureauth.com/labs/advisories/gigabyte-drivers-elevation-of-privilege-vulnerabilities/