PT-2026-33244 · Asus · Driverhub
Publicado
2026-04-15
·
Atualizado
2026-04-16
·
CVE-2026-1880
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Name of the Vulnerable Software and Affected Versions
ASUS DriverHub (versões afetadas não especificadas)
Description
Uma Atribuição Incorreta de Permissão para Recurso Crítico no processo de atualização permite a escalada de privilégios. Isso ocorre porque os recursos de execução necessários não são adequadamente protegidos durante a fase de validação, permitindo que um usuário local faça modificações não privilegiadas. Consequentemente, o recurso alterado pode ignorar as verificações do sistema e ser executado com privilégios elevados quando um usuário inicia uma atualização.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
LPE
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Driverhub