CVE-2018-19321
GIGABYTE एकाधिक उत्पाद विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 21 दिस॰ 2018
- अद्यतन
- 13 अग॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अक्टू॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
GIGABYTE APP Center v1.05.21 और उससे पहले के संस्करणों, AORUS GRAPHICS ENGINE 1.57 से पहले के संस्करणों, XTREME GAMING ENGINE 1.26 से पहले के संस्करणों, और OC GURU II v2.08 में मौजूद GPCIDrv और GDrv लो-लेवल ड्राइवर मनमानी भौतिक मेमोरी को पढ़ने और लिखने की कार्यक्षमता उजागर करते हैं। इसका दोहन कर कोई स्थानीय हमलावर विशेषाधिकारों में वृद्धि कर सकता है।
स्रोत
2- CVE-2018-19321एक्सप्लॉइट
CVE-2018-19321
- Driver-RWएक्सप्लॉइट
पेज टेबल हेरफेर -- CVE-2018-19321
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।