PT-2026-44742 · Asus · Asus System Control Interface
CVE-2026-7480
·
Publicado
2026-05-29
·
Atualizado
2026-07-21
CVSS v4.0
7.3
Alta
| Vetor | AV:L/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
ASUS System Control Interface (versões afetadas não especificadas)
Descrição
Uma atribuição incorreta de permissões para recursos críticos no ASUS System Control Interface permite que um usuário local eleve seus privilégios para SYSTEM e execute código arbitrário. Isso é realizado por meio de uma chamada RPC (Remote Procedure Call) manipulada que ignora o mecanismo de validação.
Correção
LPE
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Asus System Control Interface