Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ASCI de ASUS (CVE-2025-12793)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
06/01/2026
Última modificación:
28/01/2026

Descripción

Existe una vulnerabilidad de ruta de carga de DLL no controlada en AsusSoftwareManagerAgent. Un atacante local puede influir en la aplicación para que cargue una DLL desde una ubicación controlada por el atacante, lo que podría resultar en ejecución de código arbitrario.<br /> Consulte la sección &amp;#39;Security Update for MyASUS&amp;#39; en el Aviso de Seguridad de ASUS para más información.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:asus:myasus:*:*:*:*:*:*:x64:* 4.0.52.0 (excluyendo)
cpe:2.3:a:asus:myasus:*:*:*:*:*:*:arm64:* 4.2.50.0 (excluyendo)