Gigabyte warnt vor GCC-Kernel-Lücke: Update für Control Center dringend empfohlen
Von Magnus Ohle Veröffentlicht Aktualisiert 3 Minuten Lesezeit
Gigabyte hat eine neue Sicherheitslücke im GIGABYTE Control Center (GCC) bestätigt, über die ein bereits lokal angemeldeter Angreifer weitreichenden Zugriff auf den Windows-Kernel und die zugrunde liegende Hardware erhalten kann. Betroffen sind die Kernel-Treiber GVCIDrv64.sys und gdrv3.sys, die Teil der Gigabyte-Software sind.
Der Hersteller stuft das Problem mit einem CVSS-Wert von 8,8 als „High“ ein und empfiehlt Nutzern ausdrücklich, GCC auf die aktuelle Version zu bringen. Ein korrigierter Build ist bereits verfügbar.
Was genau ist verwundbar?
Nach Gigabytes eigener Sicherheitsmeldung liegt die Ursache in den IOCTL-Schnittstellen der beiden Kernel-Treiber. Dort fehlten ausreichende Zugriffskontrollen und Eingabeprüfungen. Ein authentifizierter lokaler Angreifer kann dadurch speziell vorbereitete Anfragen an den Treiber schicken und damit unter anderem physischen Speicher abbilden oder direkt auf Hardware-Schnittstellen zugreifen.
Das ist deshalb relevant, weil Kernel-Treiber unter Windows mit sehr hohen Rechten arbeiten. Wer ihre Schnittstellen missbrauchen kann, bewegt sich nicht mehr auf dem normalen Berechtigungsniveau einer Desktop-Anwendung. Gigabyte nennt als mögliche Folgen lokale Rechteausweitung, nicht autorisierte Hardware-Konfiguration und im schlimmsten Fall eine vollständige Kompromittierung des Systems.
Kein Angriff „aus dem Internet“ ohne lokalen Zugriff
Die Risikobewertung braucht trotzdem etwas Kontext. Laut Gigabytes CVSS-Vektor handelt es sich um einen lokalen Angriffsweg: Der Angreifer muss bereits Code auf dem Rechner ausführen können beziehungsweise lokal authentifiziert sein. Es handelt sich also nicht um eine Schwachstelle, mit der beliebige Webseiten oder entfernte Systeme einen vollständig ungepatchten PC ohne weiteren Zugriff übernehmen können.
Problematisch wird die Lücke vor allem als Baustein einer Angriffskette. Schadsoftware, die zunächst nur mit eingeschränkten Benutzerrechten läuft, könnte einen verwundbaren Treiber beispielsweise nutzen, um tiefer ins System vorzudringen und Schutzmechanismen des Betriebssystems zu umgehen.
Diese Versionen schließen die Lücke
Gigabyte nennt zwei Mindeststände für die aktualisierten Komponenten: GIGABYTE Control Center 26.08.28.01 beziehungsweise GBT_VGA 26.08.24.01 oder neuer. Das Unternehmen rät betroffenen Nutzern, entweder über GCC LiveUpdate zu aktualisieren oder die aktuelle Software über die Supportseite des jeweiligen Gigabyte-Produkts zu installieren.
Auf aktuellen deutschen Supportseiten liefert Gigabyte inzwischen Komplettpakete aus, in denen GCC Main Program 26.08.28.01 und VGA 26.08.24.01 oder neuere Komponenten enthalten sind. Wer GCC installiert hat, sollte deshalb nicht nur die sichtbare Hauptversion prüfen, sondern das komplette Paket über LiveUpdate beziehungsweise die Produkt-Supportseite aktualisieren.
Gigabyte härtet die Treiberschnittstellen
Für die korrigierten Versionen beschreibt Gigabyte mehrere Änderungen: unnötige Hochrisiko-Schnittstellen für direkte physische Speicherabbildung wurden entfernt, Hardware-Zugriffe benötigen zusätzliche Privilegienprüfungen und IOCTL-Eingaben werden strenger validiert. Damit sollen Anfragen auf sensible Hardware-Register und Konfigurationsbereiche abgeblockt werden.
Die Sicherheitslücke ist außerdem nicht identisch mit CVE-2026-9492, die Gigabyte erst Anfang September für den separaten MyPortIO_x64.sys-Treiber im DRAM-Lighting-Modul des Control Centers veröffentlicht hatte. Auch dort konnten lokale Angreifer über unzureichend abgesicherte IOCTL-Befehle auf physischen Speicher zugreifen. Für dieses ältere Problem nennt Gigabyte MBStorage_26.09.08.01 oder neuer als korrigierte Version.
Was Nutzer jetzt tun sollten
Wer GIGABYTE Control Center auf einem Gaming-PC oder Notebook installiert hat, sollte die Anwendung öffnen und über LiveUpdate nach Aktualisierungen suchen. Alternativ lässt sich das aktuelle GCC-Paket über die Supportseite des jeweiligen Mainboards, der Grafikkarte oder des Notebooks laden.
Nach Gigabytes aktuellem Stand ist kein manueller Workaround nötig, wenn die aktualisierten Treiber installiert sind. Nutzer, die GCC nicht verwenden, müssen es für den Fix nicht zusätzlich installieren. Entscheidend ist, dass auf Systemen mit GCC keine alten, verwundbaren Treiberversionen zurückbleiben.
Quelle: Gigabyte Security Advisory vom 21. September 2026.