
CVE-2018-19320 के लिए Windows 10 x64 पर GIGABYTE ड्राइवरों (gdrv.sys) को लक्षित करने वाला स्थानीय विशेषाधिकार वृद्धि एक्सप्लॉइट। SYSTEM तक विशेषाधिकार बढ़ाने के लिए कर्नेल मेमोरी आवंटित और लिखता है।
CVE-2018-19320 का स्थानीय विशेषाधिकार वृद्धि शोषण। यह शोषण gdrv.sys में उजागर फ़ंक्शनों का उपयोग करता है जो निम्न-स्तरीय उपयोगकर्ता को विशेषाधिकारों को SYSTEM तक बढ़ाने के लिए मेमोरी में डेटा आवंटित और लिखने की अनुमति देते हैं।
परीक्षण किया गया: Windows 10 x64 21H1 (OS Build 1903.1165)

यह कमजोरी Diego Juarez द्वारा खोजी गई थी
सलाह: https://www.secureauth.com/labs/advisories/gigabyte-drivers-elevation-of-privilege-vulnerabilities/