Vulnerabilidad en controlador ASUS Business System Control Interface (CVE-2025-15037)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/03/2026
Última modificación:
12/03/2026
Descripción
Una vulnerabilidad de asignación de permisos incorrecta existe en el controlador ASUS Business System Control Interface. Esta vulnerabilidad puede ser activada por un usuario local sin privilegios enviando una solicitud IOCTL especialmente diseñada, lo que podría llevar a acceso no autorizado a recursos de hardware sensibles y revelación de información del kernel. Consulte la sección 'ASUS Business System Control Interface' en el Aviso de Seguridad de ASUS para más información.
Impacto
Puntuación base 4.0
6.80
Gravedad 4.0
MEDIA



