PT-2026-58874 · Asus · Asus Business Manager+2
CVE-2026-15029
·
Publicado
2026-07-15
·
Atualizado
2026-07-15
CVSS v4.0
8.4
Alta
| Vetor | AV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
ASUS System Control Interface v3 (versões afetadas não especificadas)
ASUS System Control Interface (versões afetadas não especificadas)
ASUS Business Manager (versões afetadas não especificadas)
Description
Um desreferenciamento de ponteiro não confiável existe no driver, permitindo que um administrador local execute operações arbitrárias de leitura e gravação de memória física. Isso é alcançado através do envio de requisições IOCTL (Input/Output Control) manipuladas ao driver, o que possibilita a evasão das proteções de memória impostas pelo sistema operacional.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Untrusted Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Asus Business Manager
Asus System Control Interface
System Control Interface V3