Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo AsusSoftwareManager.exe en ASUS System Control Interface (CVE-2022-36439)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/10/2022
Última modificación:
13/05/2025

Descripción

El archivo AsusSoftwareManager.exe en ASUS System Control Interface en ordenadores personales ASUS (con Windows) permite a un usuario local escribir en el directorio Temp y eliminar otro archivo más privilegiado por medio de los privilegios SYSTEM. Esto afecta a ASUS System Control Interface 3 versiones anteriores a 3.1.5.0, AsusSoftwareManger.exe versiones anteriores a 1.0.53.0 y AsusLiveUpdate.dll versiones anteriores a 1.0.45.0

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:asus:asusliveupdate:*:*:*:*:*:*:*:* 1.0.45.0 (excluyendo)
cpe:2.3:a:asus:asussoftwaremanger:*:*:*:*:*:*:*:* 1.0.53.0 (excluyendo)
cpe:2.3:a:asus:system_control_interface:*:*:*:*:*:*:*:* 3.0.0.0 (incluyendo) 3.1.5.0 (excluyendo)