Asus · Asus Rog Armoury Crate Lite · CVE-2021-40981
**Nome do software vulnerável e versões afetadas**
Versões do ASUS ROG Armoury Crate Lite anteriores à 4.2.10
**Descrição**
A falha permite que usuários locais obtenham privilégios ao colocar um arquivo de cavalo de Tróia no diretório %PROGRAMDATA%ASUSGamingCenterLib, que é de gravação pública. Trata-se de uma vulnerabilidade de escalonamento de privilégios.
**Recomendações**
Para versões anteriores à 4.2.10, atualize para a versão 4.2.10 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso de gravação ao diretório %PROGRAMDATA%ASUSGamingCenterLib para impedir a colocação de arquivos maliciosos.