PT-2026-44742 · Asus · Asus System Control Interface

CVE-2026-7480

·

Publicado

2026-05-29

·

Atualizado

2026-07-21

CVSS v4.0

7.3

Alta

VetorAV:L/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas ASUS System Control Interface (versões afetadas não especificadas)
Descrição Uma atribuição incorreta de permissões para recursos críticos no ASUS System Control Interface permite que um usuário local eleve seus privilégios para SYSTEM e execute código arbitrário. Isso é realizado por meio de uma chamada RPC (Remote Procedure Call) manipulada que ignora o mecanismo de validação.

Correção

LPE

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7480
ZDI-26-328

Produtos afetados

Asus System Control Interface