Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ASUS DriverHub (CVE-2025-3462)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/05/2025
Última modificación:
12/05/2025

Descripción

Este problema se limita a las placas base y no afecta a portátiles, ordenadores de sobremesa ni otros dispositivos. Una validación insuficiente en ASUS DriverHub puede permitir que fuentes no autorizadas interactúen con las funciones del software mediante solicitudes HTTP manipuladas. Consulte la sección "Actualización de seguridad para ASUS DriverHub" en el Aviso de seguridad de ASUS para obtener más información.