Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-18023

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-226 Información sensible no eliminada antes de su liberación
Fecha de publicación:
08/09/2026
Última modificación:
08/09/2026

Descripción

*** Pendiente de traducción *** Sensitive Information in Resource Not Removed Before Reuse in ASUS Armoury Crate driver allows a local user to disclose sensitive information from uninitialized memory via a crafted IOCTL request that bypasses the driver&amp;#39;s security verification mechanism.<br /> Refer to the &amp;#39;<br /> Security Update for Armoury Crate App &amp;#39; section on the ASUS Security Advisory for more information.

Referencias a soluciones, herramientas e información