PT-2025-20479 · Asus · Asus Driverhub
Leonjza
+1
·
Publicado
2025-04-09
·
Atualizado
2026-02-10
·
CVE-2025-3463
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do ASUS DriverHub anteriores à 1.0.6.0
Descrição
Existe uma falha de validação insuficiente no ASUS DriverHub. Esta falha é limitada a placas-mãe e não afeta laptops, computadores desktop ou outros endpoints. A falha pode permitir que fontes não confiáveis afetem o comportamento do sistema por meio de requisições HTTP manipuladas. A causa raiz está relacionada a erros no processo de autenticação de certificados. A exploração desta falha pode levar a uma negação de serviço.
Recomendações
Atualize o ASUS DriverHub para a versão 1.0.6.0 ou posterior.
Correção
RCE
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Asus Driverhub