hardware
CVE-2026-8917 de alta gravedad afecta a Asus Armoury Crate, GPU Tweak y AI Suite
Se ha encontrado una nueva vulnerabilidad de alta gravedad (CVE-2026-8917, 8.4/10) en componentes utilizados por Asus Armoury Crate, GPU Tweak II, GPU Tweak III y AI Suite 3. El fallo es un problema IOCTL que permite a un atacante local escribir un valor específico en una dirección de memoria arbitraria, lo que potencialmente puede posibilitar una escalada de privilegios. Hay actualizaciones disponibles: Armoury Crate puede actualizarse desde la propia aplicación, mientras que GPU Tweak II/III y AI Suite 3 deben descargarse desde las páginas de soporte de Asus. Esto importa porque la vulnerabilidad brinda a atacantes locales una vía concreta para escalar privilegios en sistemas afectados.
- CVE-2026-8917 tiene una puntuación de gravedad de 8.4/10 y se clasifica como de alta gravedad.
- La vulnerabilidad es un bug IOCTL que permite a un atacante local escribir un valor específico en una dirección de memoria arbitraria, lo que puede llevar a una escalada de privilegios.
- El software afectado incluye Armoury Crate (a través de un componente vulnerable), Asus GPU Tweak III, GPU Tweak II y AI Suite 3.
- Las actualizaciones de Armoury Crate están disponibles dentro de la aplicación; GPU Tweak II/III y AI Suite 3 deben descargarse desde las páginas de soporte de Asus.