VYPR

GFAC

by Little Orbit

CVEs (3)

  • CVE-2026-12168HigJul 2, 2026
    risk 0.00cvss 7.8epss 0.00

    An improper validation vulnerability for driver `GFAC_Sys_x64.sys` in Little Orbit GFAC allows a local attacker to escalate privileges to SYSTEM and execute arbitrary code in kernel mode via crafted messages sent through a Minifilter communication port.

  • CVE-2026-12167HigJul 2, 2026
    risk 0.00cvss 7.8epss 0.00

    The Minifilter communication port for driver `GFAC_Sys_x64.sys` in Little Orbit GFAC allows a local attacker to access privileged driver functionality via a communication interface that lacks appropriate access restrictions.

  • CVE-2026-12166MedJul 2, 2026
    risk 0.00cvss 5.5epss 0.00

    A NULL pointer dereference vulnerability for driver `GFAC_Sys_x64.sys` in Little Orbit GFAC allows a local attacker to cause a denial of service via crafted requests that trigger a system crash.