Уязвимость BDU:2022-06640

Уязвимость BDU:2022-06640

Идентификатор: BDU:2022-06640.

Наименование уязвимости: Уязвимость драйвера GDrv программа для настройки видеокарт производства Gigabyte Aorus Engine, программы управления приложениями GIGABYTE App Center, программы мониторинга состояния видеокарт Extreme Gaming Engine, позволяющая нарушителю выполнить произвольный код.

Описание уязвимости: Уязвимость драйвера GDrv программа для настройки видеокарт производства Gigabyte Aorus Engine, программы управления приложениями GIGABYTE App Center, программы мониторинга состояния видеокарт Extreme Gaming Engine связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Уязвимое ПО: Прикладное ПО информационных систем Gigabyte Technology Co., Ltd. GIGABYTE APP Center до 1.05.21 включительно | Прикладное ПО информационных систем Gigabyte Technology Co., Ltd. XTREME GAMING ENGINE до 1.25 включительно | Прикладное ПО информационных систем Gigabyte Technology Co., Ltd. AORUS GRAPHICS ENGINE до 1.33 включительно | Прикладное ПО информационных систем Gigabyte Technology Co., Ltd. OC GURU II 2.08 |

Наименование ОС и тип аппаратной платформы:
Дата выявления: 21.12.2018.
CVSS 2.0: AV:L/AC:L/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению:
Обновление программного обеспечения до акутальной версии
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2018-19320.

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.gigabyte.com/Support/Utility/Graphics-Card
https://www.gigabyte.com/Support/Utility/Motherboard
http://seclists.org/fulldisclosure/2018/Dec/39
http://www.securityfocus.com/bid/106252
https://www.gigabyte.com/Support/Security/1801
https://www.gigabyte.com/tw/Support/Utility/Graphics-Card
https://www.secureauth.com/labs/advisories/gigabyte-drivers-elevation-privilege-vulnerabilities
https://www.cisa.gov/sites/default/files/csv/known_exploited_vulnerabilities.csv

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: