Gigabyteは、マザーボードとともに推奨されているGigabyte Control Center(GCC)ソフトウェアのGVCIDrv64.sysおよびgdrv3.sysカーネルドライバーにおけるIOCTLインターフェースで、不十分なアクセス制御と入力検証のエラーを検出した。
これらの脆弱性により、ローカル攻撃者が特別に作成したIOCTLリクエストを用いてメモリ保護を回避し、カーネル(Ring 0)レベルでNT AUTHORITY/SYSTEM権限に昇格、システムを完全に掌握することが可能になっていた。
Mohamed Alzhrani(0xMaz)氏とSubhan Sultanov(me1n)氏によって報告されたこれらの脆弱性は、Intelがバグ報奨金プログラムの終了を検討している時期に明らかになった。
