CVE-2018-19323
GIGABYTE कई उत्पादों में विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 21 दिस॰ 2018
- अद्यतन
- 13 अग॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अक्टू॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
GIGABYTE APP Center v1.05.21 और इससे पहले के संस्करणों, AORUS GRAPHICS ENGINE 1.57 से पहले, XTREME GAMING ENGINE 1.26 से पहले, और OC GURU II v2.08 में मौजूद GDrv लो-लेवल ड्राइवर मशीन स्पेसिफिक रजिस्टर (MSRs) को पढ़ने और लिखने की कार्यक्षमता उजागर करता है।
स्रोत
2- CVE-2018-1932Xएक्सप्लॉइट
CVE-2018-1932X कर्नेल ड्राइवर भेद्यताओं के लिए Rust POC
- CVE-2018-19323एक्सप्लॉइट
CVE-2018-19323 - GIGABYTE GDrv विशेषाधिकार वृद्धि (privilege escalation) भेद्यता के लिए एक शोषण ढांचा (exploitation framework), जिसमें मल्टी-आर्किटेक्चर समर्थन और फ्रेमवर्क एकीकरण शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।