Gigabyte, anakartlarıyla birlikte önerilen Gigabyte Control Center (GCC) yazılımının GVCIDrv64.sys ve gdrv3.sys çekirdek sürücülerindeki IOCTL arayüzlerinde yetersiz erişim kontrolü ve girdi doğrulama hataları tespit etti.

Bu açıklar, yerel bir saldırganın özel hazırlanmış IOCTL istekleriyle bellek korumalarını aşarak çekirdek (Ring 0) seviyesinde NT AUTHORITY/SYSTEM yetkilerine yükselmesine ve sistemi tamamen ele geçirmesine imkan tanıyordu.

Güvenlik araştırmacıları Mohamed Alzhrani (0xMaz) ve Subhan Sultanov (me1n) tarafından bildirilen zaafiyetler, Intel'in hata ödül programını sonlandırma gündemine girdiği dönemde ortaya çıktı.