Montag · 03.08.2026 Ausgabe 4027 RSS
Nachrichten Cybersicherheit täglich
CVE-2018-19322 In Ransomware-Kampagnen genutzt

Multiple Products

Hersteller: GIGABYTE
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in den hardwarenahen Treibern GPCIDrv und GDrv, die mit mehreren GIGABYTE-Programmen ausgeliefert werden – darunter das APP Center, die AORUS GRAPHICS ENGINE, die XTREME GAMING ENGINE und OC GURU II. Diese Treiber arbeiten tief im System und stellen eine Funktion bereit, mit der sich Daten direkt von den IO-Ports des Rechners lesen und auf diese schreiben lassen. Dieser unmittelbare Hardwarezugriff ist nicht ausreichend abgesichert: Ein Angreifer kann die offengelegte Funktion missbrauchen, um auf verschiedenen Wegen letztlich eigenen Code mit erhöhten Rechten auszuführen. Damit lässt sich die Grenze zwischen normalem Programm und Systemkern überwinden und Kontrolle auf einer Ebene erlangen, auf der gewöhnliche Schutzmechanismen nicht mehr greifen. Betroffen sind Windows-Systeme, auf denen eines der genannten GIGABYTE-Programme samt der verwundbaren Treiber installiert ist.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Aktualisierungen gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.