Gigabyte detectó controles de acceso insuficientes y errores de validación de entrada en las interfaces IOCTL de los controladores de kernel GVCIDrv64.sys y gdrv3.sys del software Gigabyte Control Center (GCC), que se recomienda junto con sus placas base.

Estas vulnerabilidades permitían a un atacante local eludir las protecciones de memoria mediante peticiones IOCTL especialmente diseñadas, escalar privilegios al nivel de kernel (Ring 0) con credenciales NT AUTHORITY/SYSTEM y tomar el control completo del sistema.

Los fallos, reportados por los investigadores de seguridad Mohamed Alzhrani (0xMaz) y Subhan Sultanov (me1n), salieron a la luz en un momento en que Intel estaba considerando poner fin a su programa de recompensas por errores.