O módulo de controle de iluminação DRAM do MBStorage dentro do Gigabyte Control Center (GCC) desenvolvido pela tecnologia GIGABYTE tem uma vulnerabilidade de controle de acesso inadequado. Os atacantes locais autenticados podem enviar comandos específicos do CIOCTL através do driver MyPortiO_x 64 O.sys foi agrupado com o módulo, assim lendo e escrevendo arbitrariamente memória física e obtendo privilégios de nível de kernel. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 9492 foi publicado em 2026 - 07 - 13 T 04: 16: 29.283 Z e última modificação em 2026 - 07 - 14 T 15: 17: 11.123 Z. O seu estado gravado é Diferido.

métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 8.5, gravidade HIGH, vetor CVSS: 4.0 /AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 782.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.