PT-2025-20479 · Asus · Asus Driverhub

Leonjza

+1

·

Publicado

2025-04-09

·

Atualizado

2026-02-10

·

CVE-2025-3463

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do ASUS DriverHub anteriores à 1.0.6.0
Descrição Existe uma falha de validação insuficiente no ASUS DriverHub. Esta falha é limitada a placas-mãe e não afeta laptops, computadores desktop ou outros endpoints. A falha pode permitir que fontes não confiáveis afetem o comportamento do sistema por meio de requisições HTTP manipuladas. A causa raiz está relacionada a erros no processo de autenticação de certificados. A exploração desta falha pode levar a uma negação de serviço.
Recomendações Atualize o ASUS DriverHub para a versão 1.0.6.0 ou posterior.

Correção

RCE

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09520
CVE-2025-3463

Produtos afetados

Asus Driverhub