Im Grafiktreiber für AMD Radeon Graphics besteht ein Fehler in der Rechteverwaltung. Ein Angreifer, der sich bereits am System angemeldet hat, kann eine speziell präparierte IOCTL-Anfrage an den Treiber senden – also einen Steuerbefehl, über den Programme normalerweise mit der Gerätetreiber-Schnittstelle kommunizieren. Weil der Treiber die Berechtigungen für solche Anfragen nicht ausreichend prüft, erhält der Angreifer dadurch Zugriff auf beliebige Ein-/Ausgabe-Ports der Hardware oder auf beliebige physische Speicheradressen. Ein solcher direkter Hardware- und Speicherzugriff umgeht die üblichen Schutzgrenzen des Betriebssystems und kann dazu führen, dass der Angreifer eigenen Code mit hohen Systemrechten ausführt. Betroffen sind Systeme mit dem AMD-Radeon-Grafiktreiber; der Angriff setzt lokalen, authentifizierten Zugang voraus, eignet sich aber gut, um aus einem gewöhnlichen Benutzerkonto heraus die Kontrolle über den gesamten Rechner zu erlangen.
CVE-2023-20598
7,8
HIGH
CVSS Basis-Score
Beschreibung