Control d’accés inadequat al centre de control de Gigabyte

ALERTES

23/07/2026

CVE-2026-9492

ALT (8,5)

CVSS3: 0,0

El mòdul de control d’il·luminació MBStorage DRAM dins del Gigabyte Control Center (GCC) desenvolupat per GIGABYTE Technology té una vulnerabilitat de control d’accés inadequat. Els atacants locals autenticats poden enviar ordres IOCTL específiques a través del controlador MyPortIO_x64.sys inclòs amb el mòdul, i poden llegir i escriure arbitràriament a la memòria física per obtenir privilegis a nivell de nucli.

Sistemes Afectats

  • GIGABYTE MBStorage

Remediació

Vegeu-ne les Referències.