Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en live update de ASUS (CVE-2025-59374)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/12/2025
Última modificación:
25/09/2026

Descripción

SIN SOPORTE CUANDO ASIGNADO. Ciertas versiones del cliente ASUS Live Update fueron distribuidas con modificaciones no autorizadas introducidas a través de un compromiso de la cadena de suministro. Las compilaciones modificadas podrían hacer que los dispositivos que cumplieran condiciones de segmentación específicas realizaran acciones no deseadas. Solo los dispositivos que cumplieron estas condiciones e instalaron las versiones comprometidas se vieron afectados. El cliente Live Update ya ha alcanzado el Fin de Soporte (EOS) en octubre de 2021, y ningún dispositivo o producto actualmente soportado se ve afectado por este problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:asus:live_update:*:*:*:*:*:*:*:* 3.6.8 (excluyendo)