
CVE-2018-19321
CVE-2018-19321
Les pilotes de bas niveau GPCIDrv et GDrv dans GIGABYTE APP Center v1.05.21 et versions antérieures, AORUS GRAPHICS ENGINE avant 1.57, XTREME GAMING ENGINE avant 1.26, et OC GURU II v2.08 exposent des fonctionnalités permettant de lire et d'écrire dans la mémoire physique arbitraire. Cela pourrait être exploité par un attaquant local pour élever ses privilèges.