Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-7480

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/05/2026
Última modificación:
21/07/2026

Descripción

Una vulnerabilidad de Asignación Incorrecta de Permisos para Recurso Crítico en la Interfaz de Control del Sistema de ASUS permite a un usuario local elevar privilegios a SYSTEM y ejecutar código arbitrario a través de una llamada RPC manipulada que omite el mecanismo de validación.<br /> Consulte la sección &amp;#39;Actualización de Seguridad para la Interfaz de Control del Sistema de ASUS&amp;#39; en el Aviso de Seguridad de ASUS para más información.

Referencias a soluciones, herramientas e información