PT-2026-58873 · Asus · Asus Business Manager+1

·

CVE-2026-13585

·

Publicado

2026-07-15

·

Atualizado

2026-07-21

CVSS v2.0

9.4

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas ASUS System Control Interface versões 3.0.x ASUS Business Manager (versões afetadas não especificadas)
Descrição O driver ASUS System Control Interface e o ASUS Business Manager contêm problemas relacionados à alocação de recursos sem limites e informações sensíveis que permanecem nos recursos antes do reuso. Especificamente, o driver bsitf.sys não valida solicitações IOCTL, permitindo que um invasor mapeie a memória contígua do kernel para o espaço do usuário e vaze endereços físicos. Isso pode ser explorado por um administrador local para revelar informações sensíveis ou causar a falha do sistema (Negação de Serviço) através do esgotamento do pool. O problema está vinculado a erros de atualização do contador de referências no manipulador de despacho IOCTL.
Recomendações Atualize o ASUS System Control Interface versão 3.0.x para a atualização de segurança mais recente fornecida pela ASUS. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade no ASUS Business Manager.

Exploit

Correção

LPE

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10101
CVE-2026-13585

Produtos afetados

Asus Business Manager
Asus System Control Interface