Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Armoury Crate de ASUS (CVE-2026-18023)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-226 Información sensible no eliminada antes de su liberación
Fecha de publicación:
08/09/2026
Última modificación:
28/09/2026

Descripción

Información sensible en un recurso no eliminada antes de su reutilización en el controlador ASUS Armoury Crate permite a un usuario local divulgar información sensible de memoria no inicializada a través de una solicitud IOCTL manipulada que elude el mecanismo de verificación de seguridad del controlador.<br /> Consulte la sección &amp;#39;Actualización de seguridad para la aplicación Armoury Crate&amp;#39; en el Aviso de seguridad de ASUS para más información.

Referencias a soluciones, herramientas e información