Vulnerabilidad en live update de ASUS (CVE-2025-59374)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/12/2025
Última modificación:
25/09/2026
Descripción
SIN SOPORTE CUANDO ASIGNADO. Ciertas versiones del cliente ASUS Live Update fueron distribuidas con modificaciones no autorizadas introducidas a través de un compromiso de la cadena de suministro. Las compilaciones modificadas podrían hacer que los dispositivos que cumplieran condiciones de segmentación específicas realizaran acciones no deseadas. Solo los dispositivos que cumplieron estas condiciones e instalaron las versiones comprometidas se vieron afectados. El cliente Live Update ya ha alcanzado el Fin de Soporte (EOS) en octubre de 2021, y ningún dispositivo o producto actualmente soportado se ve afectado por este problema.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:asus:live_update:*:*:*:*:*:*:*:* | 3.6.8 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página


