Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Rehman Ahmadzai

#28472de 56,330
9.4CVSS total
Vulnerabilidades · 1
PT-2026-58873
9.4
2026-07-15
Asus · Asus Business Manager · CVE-2026-13585
**Nome do Software Vulnerável e Versões Afetadas** ASUS System Control Interface versões 3.0.x ASUS Business Manager (versões afetadas não especificadas) **Descrição** O driver ASUS System Control Interface e o ASUS Business Manager contêm problemas relacionados à alocação de recursos sem limites e informações sensíveis que permanecem nos recursos antes do reuso. Especificamente, o driver `bsitf.sys` não valida solicitações IOCTL, permitindo que um invasor mapeie a memória contígua do kernel para o espaço do usuário e vaze endereços físicos. Isso pode ser explorado por um administrador local para revelar informações sensíveis ou causar a falha do sistema (Negação de Serviço) através do esgotamento do pool. O problema está vinculado a erros de atualização do contador de referências no manipulador de despacho IOCTL. **Recomendações** Atualize o ASUS System Control Interface versão 3.0.x para a atualização de segurança mais recente fornecida pela ASUS. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade no ASUS Business Manager.