Gigabyte warnt vor GCC-Kernel-Lücke: Update für Control Center dringend empfohlen

Veröffentlicht Aktualisiert 3 Minuten Lesezeit
Schwarze Gigabyte-Grafikkarte in einem PC-System
Bild: Rafael Pol / Unsplash · Bildquelle

Gigabyte hat eine neue Sicherheitslücke im GIGABYTE Control Center (GCC) bestätigt, über die ein bereits lokal angemeldeter Angreifer weitreichenden Zugriff auf den Windows-Kernel und die zugrunde liegende Hardware erhalten kann. Betroffen sind die Kernel-Treiber GVCIDrv64.sys und gdrv3.sys, die Teil der Gigabyte-Software sind.

Der Hersteller stuft das Problem mit einem CVSS-Wert von 8,8 als „High“ ein und empfiehlt Nutzern ausdrücklich, GCC auf die aktuelle Version zu bringen. Ein korrigierter Build ist bereits verfügbar.

Was genau ist verwundbar?

Nach Gigabytes eigener Sicherheitsmeldung liegt die Ursache in den IOCTL-Schnittstellen der beiden Kernel-Treiber. Dort fehlten ausreichende Zugriffskontrollen und Eingabeprüfungen. Ein authentifizierter lokaler Angreifer kann dadurch speziell vorbereitete Anfragen an den Treiber schicken und damit unter anderem physischen Speicher abbilden oder direkt auf Hardware-Schnittstellen zugreifen.

Das ist deshalb relevant, weil Kernel-Treiber unter Windows mit sehr hohen Rechten arbeiten. Wer ihre Schnittstellen missbrauchen kann, bewegt sich nicht mehr auf dem normalen Berechtigungsniveau einer Desktop-Anwendung. Gigabyte nennt als mögliche Folgen lokale Rechteausweitung, nicht autorisierte Hardware-Konfiguration und im schlimmsten Fall eine vollständige Kompromittierung des Systems.

Kein Angriff „aus dem Internet“ ohne lokalen Zugriff

Die Risikobewertung braucht trotzdem etwas Kontext. Laut Gigabytes CVSS-Vektor handelt es sich um einen lokalen Angriffsweg: Der Angreifer muss bereits Code auf dem Rechner ausführen können beziehungsweise lokal authentifiziert sein. Es handelt sich also nicht um eine Schwachstelle, mit der beliebige Webseiten oder entfernte Systeme einen vollständig ungepatchten PC ohne weiteren Zugriff übernehmen können.

Problematisch wird die Lücke vor allem als Baustein einer Angriffskette. Schadsoftware, die zunächst nur mit eingeschränkten Benutzerrechten läuft, könnte einen verwundbaren Treiber beispielsweise nutzen, um tiefer ins System vorzudringen und Schutzmechanismen des Betriebssystems zu umgehen.

Diese Versionen schließen die Lücke

Gigabyte nennt zwei Mindeststände für die aktualisierten Komponenten: GIGABYTE Control Center 26.08.28.01 beziehungsweise GBT_VGA 26.08.24.01 oder neuer. Das Unternehmen rät betroffenen Nutzern, entweder über GCC LiveUpdate zu aktualisieren oder die aktuelle Software über die Supportseite des jeweiligen Gigabyte-Produkts zu installieren.

Auf aktuellen deutschen Supportseiten liefert Gigabyte inzwischen Komplettpakete aus, in denen GCC Main Program 26.08.28.01 und VGA 26.08.24.01 oder neuere Komponenten enthalten sind. Wer GCC installiert hat, sollte deshalb nicht nur die sichtbare Hauptversion prüfen, sondern das komplette Paket über LiveUpdate beziehungsweise die Produkt-Supportseite aktualisieren.

Gigabyte härtet die Treiberschnittstellen

Für die korrigierten Versionen beschreibt Gigabyte mehrere Änderungen: unnötige Hochrisiko-Schnittstellen für direkte physische Speicherabbildung wurden entfernt, Hardware-Zugriffe benötigen zusätzliche Privilegienprüfungen und IOCTL-Eingaben werden strenger validiert. Damit sollen Anfragen auf sensible Hardware-Register und Konfigurationsbereiche abgeblockt werden.

Die Sicherheitslücke ist außerdem nicht identisch mit CVE-2026-9492, die Gigabyte erst Anfang September für den separaten MyPortIO_x64.sys-Treiber im DRAM-Lighting-Modul des Control Centers veröffentlicht hatte. Auch dort konnten lokale Angreifer über unzureichend abgesicherte IOCTL-Befehle auf physischen Speicher zugreifen. Für dieses ältere Problem nennt Gigabyte MBStorage_26.09.08.01 oder neuer als korrigierte Version.

Was Nutzer jetzt tun sollten

Wer GIGABYTE Control Center auf einem Gaming-PC oder Notebook installiert hat, sollte die Anwendung öffnen und über LiveUpdate nach Aktualisierungen suchen. Alternativ lässt sich das aktuelle GCC-Paket über die Supportseite des jeweiligen Mainboards, der Grafikkarte oder des Notebooks laden.

Nach Gigabytes aktuellem Stand ist kein manueller Workaround nötig, wenn die aktualisierten Treiber installiert sind. Nutzer, die GCC nicht verwenden, müssen es für den Fix nicht zusätzlich installieren. Entscheidend ist, dass auf Systemen mit GCC keine alten, verwundbaren Treiberversionen zurückbleiben.

Quelle: Gigabyte Security Advisory vom 21. September 2026.

Kommentar schreiben
Dein Name und Kommentar sind öffentlich. Die E-Mail-Adresse ist freiwillig und wird nicht veröffentlicht.