Asus · Asus Business Manager · CVE-2026-13585
**Nome do Software Vulnerável e Versões Afetadas**
ASUS System Control Interface versões 3.0.x
ASUS Business Manager (versões afetadas não especificadas)
**Descrição**
O driver ASUS System Control Interface e o ASUS Business Manager contêm problemas relacionados à alocação de recursos sem limites e informações sensíveis que permanecem nos recursos antes do reuso. Especificamente, o driver `bsitf.sys` não valida solicitações IOCTL, permitindo que um invasor mapeie a memória contígua do kernel para o espaço do usuário e vaze endereços físicos. Isso pode ser explorado por um administrador local para revelar informações sensíveis ou causar a falha do sistema (Negação de Serviço) através do esgotamento do pool. O problema está vinculado a erros de atualização do contador de referências no manipulador de despacho IOCTL.
**Recomendações**
Atualize o ASUS System Control Interface versão 3.0.x para a atualização de segurança mais recente fornecida pela ASUS.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade no ASUS Business Manager.