PT-2026-33245 · Asus · Asus Member Center
CVE-2026-3428
·
Publicado
2026-04-16
·
Atualizado
2026-04-16
CVSS v4.0
5.4
Média
| Vetor | AV:L/AC:H/AT:P/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Name of the Vulnerable Software and Affected Versions
ASUS Member Center (versões afetadas não especificadas)
Description
Uma falha de Download de Código Sem Verificação de Integridade nos módulos de atualização permite que um usuário local obtenha escalonamento de privilégios para Administrador. Isso ocorre através da exploração de um Time-of-check Time-of-use (TOC-TOU) durante o processo de atualização, onde um TOC-TOU é uma condição de corrida na qual um sistema verifica uma condição e depois usa o resultado, mas a condição muda entre a verificação e o uso. Um payload inesperado pode ser substituído por um legítimo imediatamente após o download e, posteriormente, executado com privilégios administrativos mediante o consentimento do usuário.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
LPE
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Asus Member Center