PT-2026-58873 · Asus · Asus Business Manager+1
CVSS v2.0
9.4
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
ASUS System Control Interface versões 3.0.x
ASUS Business Manager (versões afetadas não especificadas)
Descrição
O driver ASUS System Control Interface e o ASUS Business Manager contêm problemas relacionados à alocação de recursos sem limites e informações sensíveis que permanecem nos recursos antes do reuso. Especificamente, o driver
bsitf.sys não valida solicitações IOCTL, permitindo que um invasor mapeie a memória contígua do kernel para o espaço do usuário e vaze endereços físicos. Isso pode ser explorado por um administrador local para revelar informações sensíveis ou causar a falha do sistema (Negação de Serviço) através do esgotamento do pool. O problema está vinculado a erros de atualização do contador de referências no manipulador de despacho IOCTL.Recomendações
Atualize o ASUS System Control Interface versão 3.0.x para a atualização de segurança mais recente fornecida pela ASUS.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade no ASUS Business Manager.
Exploit
Correção
LPE
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Asus Business Manager
Asus System Control Interface