Gigabyte Control Center: Kritische Lücke mit CVSS 8.8 in Kernel-Treibern
Veröffentlicht am: 22.09.2026 um 20:42 Uhr | Redaktion boerse-global.de
Gigabyte hat Sicherheitspatches für seine Control-Center-Software (GCC) veröffentlicht, um mehrere Schwachstellen zu beheben, die Nutzer von Gigabyte-Mainboards betreffen können. Über die Software lassen sich Systemfunktionen wie Lüftersteuerung, Beleuchtung und Übertaktungseinstellungen verwalten.
Kernel-Treiber mit Sicherheitslücken
Betroffen sind die Kernel-Treiber GVCIDrv64.sys und gdrv3.sys der GCC-Software. Die Schwachstelle betrifft laut Berichten von pcgamer.com und tweaktown.com die IOCTL-Schnittstellen der Treiber und erlaubt authentifizierten lokalen Angreifern eine Privilegien-Eskalation auf Kernel-Level, also Ring 0, bis hin zu Rechten der Stufe NT AUTHORITYSYSTEM. Damit könnte ein Angreifer, der bereits lokalen Zugriff auf ein System besitzt, seine Berechtigungen bis auf die höchste Systemebene ausweiten. Laut tweaktown.com ermöglicht die Schwachstelle einem lokalen Angreifer die vollständige Kompromittierung des betroffenen Systems.
Hohe Risikoeinstufung
Die Schwachstelle wurde mit einem CVSS-Wert von 8.8 von 10 möglichen Punkten bewertet, was einer hohen Risikoeinstufung entspricht. Damit zählt sie zu den ernsteren Sicherheitsproblemen, die in den vergangenen Monaten bei Hersteller-Zusatzsoftware für Mainboards bekannt wurden, da eine erfolgreiche Ausnutzung Angreifern potenziell die vollständige Kontrolle über ein betroffenes System verschaffen könnte.
Wer sich mit IT-Schwachstellen und der Absicherung von Systemen befasst, sollte proaktive Schutzmaßnahmen kennen. Dieser kostenlose Ratgeber zeigt Ihnen, wie Sie Sicherheitslücken schließen und aktuelle Bedrohungen effektiv abwenden. Kostenloses Cyber-Security E-Book herunterladen
Fix bereits verfügbar
Gigabyte hat auf die gemeldeten Schwachstellen reagiert und einen Fix bereitgestellt. Laut pcgamer.com ist die Behebung ab der GCC-Version 26.08.28.01 beziehungsweise GBT_VGA_26.08.24.01 verfügbar, während tweaktown.com die Version v26.08.28.01 als Ort der Fehlerbehebung nennt.
Die aktuell verfügbare Softwareversion ist laut pcgamer.com 26.09.10.01. Nutzer von Gigabyte-Mainboards mit installierter Control-Center-Software wird demnach empfohlen, ihre Installation auf eine der genannten Versionen oder eine neuere zu aktualisieren, um die Sicherheitslücke zu schließen.
Neben Software-Updates ist ein fundiertes Wissen über die Methoden von Angreifern entscheidend für die Sicherheit Ihres Unternehmens. Erfahren Sie in diesem Experten-Report, wie Sie sich proaktiv vor Cyberangriffen und neuen Risiken schützen können. Gratis-Report zur IT-Sicherheit jetzt sichern
Entdeckung durch Sicherheitsforscher
Die Schwachstellen wurden nach Angaben beider Quellen von den Sicherheitsforschern Mohamed Alzhrani, bekannt unter dem Kürzel 0xMaz, und Subhan Sultanov, bekannt als me1n, entdeckt. Ihre Analyse der IOCTL-Implementierung in den betroffenen Kernel-Treibern bildete die Grundlage für die von Gigabyte veröffentlichten Patches.
Für Anwender bedeutet der Vorfall vor allem, dass eine Aktualisierung der installierten Control-Center-Software ratsam ist, sofern sie auf einem Gigabyte-Mainboard eingesetzt wird. Da die Schwachstelle lokalen Zugriff voraussetzt, betrifft das Risiko in erster Linie Systeme, bei denen bereits andere Nutzer oder Schadsoftware Zugang zum Rechner erlangt haben könnten.
