Vulnerabilidad en Armoury Crate de ASUS (CVE-2026-18023)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-226
Información sensible no eliminada antes de su liberación
Fecha de publicación:
08/09/2026
Última modificación:
28/09/2026
Descripción
Información sensible en un recurso no eliminada antes de su reutilización en el controlador ASUS Armoury Crate permite a un usuario local divulgar información sensible de memoria no inicializada a través de una solicitud IOCTL manipulada que elude el mecanismo de verificación de seguridad del controlador.<br />
Consulte la sección &#39;Actualización de seguridad para la aplicación Armoury Crate&#39; en el Aviso de seguridad de ASUS para más información.
Impacto
Puntuación base 4.0
5.70
Gravedad 4.0
MEDIA


