
로컬 권한 상승 익스플로잇으로, Windows 10 x64의 GIGABYTE 드라이버(gdrv.sys)를 대상으로 하는 CVE-2018-19320을 공격합니다. 커널 메모리를 할당하고 기록하여 권한을 SYSTEM으로 상승시킵니다.
CVE-2018-19320의 로컬 권한 상승(Local Privilege Escalation) 익스플로잇입니다. 이 익스플로잇은 gdrv.sys에 노출된 함수를 이용하여 낮은 권한의 사용자가 메모리에 데이터를 할당하고 쓸 수 있게 하여 권한을 SYSTEM으로 상승시킵니다.
테스트 환경: Windows 10 x64 21H1 (OS Build 1903.1165)

이 취약점은 Diego Juarez가 발견했습니다.
권고: https://www.secureauth.com/labs/advisories/gigabyte-drivers-elevation-of-privilege-vulnerabilities/