PT-2026-58874 · Asus · Asus Business Manager+2

CVE-2026-15029

·

Publicado

2026-07-15

·

Atualizado

2026-07-15

CVSS v4.0

8.4

Alta

VetorAV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas ASUS System Control Interface v3 (versões afetadas não especificadas) ASUS System Control Interface (versões afetadas não especificadas) ASUS Business Manager (versões afetadas não especificadas)
Description Um desreferenciamento de ponteiro não confiável existe no driver, permitindo que um administrador local execute operações arbitrárias de leitura e gravação de memória física. Isso é alcançado através do envio de requisições IOCTL (Input/Output Control) manipuladas ao driver, o que possibilita a evasão das proteções de memória impostas pelo sistema operacional.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Untrusted Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15029

Produtos afetados

Asus Business Manager
Asus System Control Interface
System Control Interface V3