PT-2026-58876 · Asus · Gamesdk

CVE-2026-8919

·

Publicado

2026-07-15

·

Atualizado

2026-07-15

CVSS v4.0

7.2

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas ASUS GameSDK (versões afetadas não especificadas)
Description Uma Política de Segurança de Domínios Cruzados permissiva com domínios não confiáveis permite que um usuário remoto obtenha o hash NTLM de um usuário local. Isso ocorre quando um usuário é convencido a visitar uma página web manipulada que envia uma solicitação contendo um caminho UNC para o endpoint de serviço local do aplicativo. Este problema pode resultar em divulgação de informações, adulteração de dados, indisponibilidade do GameSDK ou acesso não autorizado às informações da vítima em outros serviços.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-8919

Produtos afetados

Gamesdk