PT-2025-47980 · Asus · Asus System Control Interface

CVE-2025-59373

·

Publicado

2025-11-24

·

Atualizado

2026-01-02

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Interface de Controle do Sistema ASUS e Versões Afetadas Interface de Controle do Sistema ASUS (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de escalonamento de privilégios local no mecanismo de restauração da Interface de Controle do Sistema ASUS. Um ator não privilegiado pode copiar arquivos sem a devida validação para caminhos protegidos do sistema, permitindo potencialmente a execução de arquivos arbitrários com privilégios de SYSTEM. A vulnerabilidade permite que um usuário local de baixo privilégio escale para NT AUTHORITYSYSTEM, concedendo controle irrestrito sobre a máquina. Nenhuma interação do usuário é necessária para a exploração. A vulnerabilidade está relacionada à atribuição incorreta de permissões para um recurso crítico dentro do driver AsusSwitchAgent da Interface de Controle do Sistema ASUS (ASCI).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14692
CVE-2025-59373
ZDI-25-1017

Produtos afetados

Asus System Control Interface