Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-12793

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
06/01/2026
Última modificación:
08/01/2026

Descripción

*** Pendiente de traducción *** An uncontrolled DLL loading path vulnerability exists in AsusSoftwareManagerAgent. A local attacker may influence the application to load a DLL from an attacker-controlled location, potentially resulting in arbitrary code execution.<br /> Refer to the &amp;#39;<br /> <br /> Security Update for MyASUS&amp;#39; section on the ASUS Security Advisory for more information.