Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Múltiples productos de ASUS (B460 series, B560 series y otros) (CVE-2025-11901)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
17/12/2025
Última modificación:
30/09/2026

Descripción

Una vulnerabilidad de consumo de recursos no controlado afecta a ciertas placas base ASUS que utilizan chipsets de la serie Intel B460, B560, B660, B760, H410, H510, H610, H470, Z590, Z690, Z790, W480, W680. La explotación requiere acceso físico a las ranuras de expansión internas para instalar un dispositivo especialmente diseñado y una utilidad de software de soporte, y puede conducir a un consumo de recursos no controlado que aumenta el riesgo de acceso directo a memoria (DMA) no autorizado.<br /> Consulte la sección &amp;#39;Actualización de seguridad para firmware UEFI&amp;#39; en el Aviso de Seguridad de ASUS para obtener más información.

Referencias a soluciones, herramientas e información