Vulnerabilidad en ASUS (CVE-2026-1878)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/03/2026
Última modificación:
12/03/2026
Descripción
Una vulnerabilidad de Verificación de Integridad Insuficiente en el proceso de instalación del controlador de periféricos ASUS ROG permite la escalada de privilegios a SYSTEM. La vulnerabilidad se debe a un control de acceso inadecuado en el directorio de instalación, lo que permite la explotación de una condición de carrera donde el instalador legítimo es sustituido por una carga útil inesperada inmediatamente después de la descarga, lo que resulta en la ejecución de código arbitrario. Consulte la sección 'Actualización de seguridad para el controlador de periféricos ASUS ROG' en el Aviso de Seguridad de ASUS para más información.
Impacto
Puntuación base 4.0
5.40
Gravedad 4.0
MEDIA



