PT-2025-47980 · Asus · Asus System Control Interface
CVE-2025-59373
·
Publicado
2025-11-24
·
Atualizado
2026-01-02
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Interface de Controle do Sistema ASUS e Versões Afetadas
Interface de Controle do Sistema ASUS (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de escalonamento de privilégios local no mecanismo de restauração da Interface de Controle do Sistema ASUS. Um ator não privilegiado pode copiar arquivos sem a devida validação para caminhos protegidos do sistema, permitindo potencialmente a execução de arquivos arbitrários com privilégios de SYSTEM. A vulnerabilidade permite que um usuário local de baixo privilégio escale para
NT AUTHORITYSYSTEM, concedendo controle irrestrito sobre a máquina. Nenhuma interação do usuário é necessária para a exploração. A vulnerabilidade está relacionada à atribuição incorreta de permissões para um recurso crítico dentro do driver AsusSwitchAgent da Interface de Controle do Sistema ASUS (ASCI).Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Asus System Control Interface