Control d’accés inadequat al centre de control de Gigabyte
23/07/2026
CVE-2026-9492
ALT (8,5)
CVSS3: 0,0
El mòdul de control d’il·luminació MBStorage DRAM dins del Gigabyte Control Center (GCC) desenvolupat per GIGABYTE Technology té una vulnerabilitat de control d’accés inadequat. Els atacants locals autenticats poden enviar ordres IOCTL específiques a través del controlador MyPortIO_x64.sys inclòs amb el mòdul, i poden llegir i escriure arbitràriament a la memòria física per obtenir privilegis a nivell de nucli.
Sistemes Afectats
- GIGABYTE MBStorage
Remediació
Vegeu-ne les Referències.
Referències
- https://www.twcert.org.tw/tw/cp-132-11033-97316-1.html third-party-advisory
- https://www.twcert.org.tw/en/cp-139-11034-f7f2f-2.html third-party-advisory









