Montag · 28.09.2026 Ausgabe 5657 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-20598

7,8 HIGH CVSS Basis-Score
Beschreibung

Im Grafiktreiber für AMD Radeon Graphics besteht ein Fehler in der Rechteverwaltung. Ein Angreifer, der sich bereits am System angemeldet hat, kann eine speziell präparierte IOCTL-Anfrage an den Treiber senden – also einen Steuerbefehl, über den Programme normalerweise mit der Gerätetreiber-Schnittstelle kommunizieren. Weil der Treiber die Berechtigungen für solche Anfragen nicht ausreichend prüft, erhält der Angreifer dadurch Zugriff auf beliebige Ein-/Ausgabe-Ports der Hardware oder auf beliebige physische Speicheradressen. Ein solcher direkter Hardware- und Speicherzugriff umgeht die üblichen Schutzgrenzen des Betriebssystems und kann dazu führen, dass der Angreifer eigenen Code mit hohen Systemrechten ausführt. Betroffen sind Systeme mit dem AMD-Radeon-Grafiktreiber; der Angriff setzt lokalen, authentifizierten Zugang voraus, eignet sich aber gut, um aus einem gewöhnlichen Benutzerkonto heraus die Kontrolle über den gesamten Rechner zu erlangen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln