PT-2026-33245 · Asus · Asus Member Center

CVE-2026-3428

·

Publicado

2026-04-16

·

Atualizado

2026-04-16

CVSS v4.0

5.4

Média

VetorAV:L/AC:H/AT:P/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Name of the Vulnerable Software and Affected Versions ASUS Member Center (versões afetadas não especificadas)
Description Uma falha de Download de Código Sem Verificação de Integridade nos módulos de atualização permite que um usuário local obtenha escalonamento de privilégios para Administrador. Isso ocorre através da exploração de um Time-of-check Time-of-use (TOC-TOU) durante o processo de atualização, onde um TOC-TOU é uma condição de corrida na qual um sistema verifica uma condição e depois usa o resultado, mas a condição muda entre a verificação e o uso. Um payload inesperado pode ser substituído por um legítimo imediatamente após o download e, posteriormente, executado com privilégios administrativos mediante o consentimento do usuário.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

LPE

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-3428

Produtos afetados

Asus Member Center