Vulnérabilité dans Gigabyte Control Center

TitreVulnérabilité dans Gigabyte Control Center
Numéro de Référence
Numéro de Référence
62663103/26
Date de publication
Date de publication
31 mars 2026
Niveau de Risque
Niveau de Risque
Critique
Niveau d'Impact
Niveau d'Impact
Critique

Systèmes affectés:

Systèmes affectés
  • Gigabyte Control Center 25.07.21.01 et versions antérieures; 

Identificateurs externes:

Identificateurs externes
  •  CVE-2026-4415;

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Une vulnérabilité critique a été corrigée dans Gigabyte Control Center. Cette faille est due à une validation insuffisante des entrées lors du traitement des fichiers, entraînant une vulnérabilité de type traversée de chemin (Path Traversal). L’exploitation de cette vulnérabilité, lorsque la fonctionnalité de jumelage est activée, peut permettre à un attaquant distant non authentifié d’exécuter du code arbitraire, de causer un déni de service et de réussir une élévation de privilèges.

Solution:

Solution

Veuillez se référer au bulletin de sécurité Gigabyte du 30 Mars 2026 pour plus d’information.

Risque:

Risque
  • Exécution du code arbitraire;

  • Elévation de privilèges ;

  • Déni de service ;

Référence:

Référence

 Bulletin de sécurité Gigabyte du 30 Mars 2026:

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2026 All rights reserved