PT-2026-33244 · Asus · Driverhub

Publicado

2026-04-15

·

Atualizado

2026-04-16

·

CVE-2026-1880

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Name of the Vulnerable Software and Affected Versions ASUS DriverHub (versões afetadas não especificadas)
Description Uma Atribuição Incorreta de Permissão para Recurso Crítico no processo de atualização permite a escalada de privilégios. Isso ocorre porque os recursos de execução necessários não são adequadamente protegidos durante a fase de validação, permitindo que um usuário local faça modificações não privilegiadas. Consequentemente, o recurso alterado pode ignorar as verificações do sistema e ser executado com privilégios elevados quando um usuário inicia uma atualização.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

LPE

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05566
CVE-2026-1880

Produtos afetados

Driverhub