hardware
Schwerwiegende CVE-2026-8917 betrifft Asus Armoury Crate, GPU Tweak und AI Suite
Eine neue Schwachstelle hoher Schwere (CVE-2026-8917, 8.4/10) wurde in Komponenten gefunden, die von Asus Armoury Crate, GPU Tweak II, GPU Tweak III und AI Suite 3 verwendet werden. Der Fehler ist ein IOCTL-Problem, das einem lokalen Angreifer erlaubt, einen bestimmten Wert an eine beliebige Speicheradresse zu schreiben und so eine Privilegieneskalation zu ermöglichen. Updates sind verfügbar: Armoury Crate lässt sich innerhalb der App aktualisieren, während GPU Tweak II/III und AI Suite 3 von den Asus Supportseiten heruntergeladen werden müssen. Das ist relevant, weil die Schwachstelle lokalen Angreifern einen konkreten Weg zur Eskalation von Rechten auf betroffenen Systemen bietet.
- CVE-2026-8917 hat einen Schweregrad von 8.4/10 und wird als hoch eingestuft.
- Die Schwachstelle ist ein IOCTL-Bug, der einem lokalen Angreifer erlaubt, einen spezifischen Wert an eine beliebige Speicheradresse zu schreiben und so zu Privilegieneskalation führen kann.
- Betroffene Software umfasst Armoury Crate (durch eine verwundbare Komponente), Asus GPU Tweak III, GPU Tweak II und AI Suite 3.
- Armoury Crate-Updates sind innerhalb der Anwendung verfügbar; GPU Tweak II/III und AI Suite 3 müssen von den Asus Supportseiten heruntergeladen werden.