Vulnerabilidad en Múltiples productos de ASUS (B460 series, B560 series y otros) (CVE-2025-11901)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
17/12/2025
Última modificación:
30/09/2026
Descripción
Una vulnerabilidad de consumo de recursos no controlado afecta a ciertas placas base ASUS que utilizan chipsets de la serie Intel B460, B560, B660, B760, H410, H510, H610, H470, Z590, Z690, Z790, W480, W680. La explotación requiere acceso físico a las ranuras de expansión internas para instalar un dispositivo especialmente diseñado y una utilidad de software de soporte, y puede conducir a un consumo de recursos no controlado que aumenta el riesgo de acceso directo a memoria (DMA) no autorizado.<br />
Consulte la sección &#39;Actualización de seguridad para firmware UEFI&#39; en el Aviso de Seguridad de ASUS para obtener más información.
Impacto
Puntuación base 4.0
7.00
Gravedad 4.0
ALTA


