Se ha identificado una importante vulnerabilidad en productos de Asus, que podría permitir a un actor malicioso realizar acciones no autorizadas.
Productos afectados
- ASUS GPU Tweak III version desconocida
- GPUTweakII version desconocida
- AI Suite3 version desconocida
- VGAdll version desconocida
Impacto
La vulnerabilidad se ha identificado como:
CVE-2026-8917: con una puntuación de 8.4 en CVSS v4.0. Existe una vulnerabilidad en un puntero no confiable que podría permitir a un actor malicioso escribir un valor específico en una dirección de memoria arbitraria, potencialmente conduciendo a la escalada de privilegios.
Recomendación
- Actualice los productos afectados según las instrucciones proporcionadas en el boletín del fabricante
Referencias
- NVD – CVE-2026-8917: https://nvd.nist.gov/vuln/detail/CVE-2026-8917
- Referencia de origen/fabricante – CVE-2026-8917: https://www.asus.com/security-advisory
