hardware

Schwerwiegende CVE-2026-8917 betrifft Asus Armoury Crate, GPU Tweak und AI Suite

Eine neue Schwachstelle hoher Schwere (CVE-2026-8917, 8.4/10) wurde in Komponenten gefunden, die von Asus Armoury Crate, GPU Tweak II, GPU Tweak III und AI Suite 3 verwendet werden. Der Fehler ist ein IOCTL-Problem, das einem lokalen Angreifer erlaubt, einen bestimmten Wert an eine beliebige Speicheradresse zu schreiben und so eine Privilegieneskalation zu ermöglichen. Updates sind verfügbar: Armoury Crate lässt sich innerhalb der App aktualisieren, während GPU Tweak II/III und AI Suite 3 von den Asus Supportseiten heruntergeladen werden müssen. Das ist relevant, weil die Schwachstelle lokalen Angreifern einen konkreten Weg zur Eskalation von Rechten auf betroffenen Systemen bietet.