hardware
CVE-2026-8917 de haute gravité affecte Asus Armoury Crate, GPU Tweak et AI Suite
Une nouvelle vulnérabilité de haute gravité (CVE-2026-8917, 8.4/10) a été découverte dans des composants utilisés par Asus Armoury Crate, GPU Tweak II, GPU Tweak III et AI Suite 3. La faille est un problème IOCTL qui permet à un attaquant local d'écrire une valeur spécifique à une adresse mémoire arbitraire, ce qui peut permettre une élévation de privilèges. Des mises à jour sont disponibles : Armoury Crate peut être mis à jour depuis l'application, tandis que GPU Tweak II/III et AI Suite 3 doivent être téléchargés depuis les pages de support Asus. Cela importe car la vulnérabilité offre aux attaquants locaux un chemin concret pour escalader leurs privilèges sur les systèmes affectés.
- CVE-2026-8917 a un score de gravité de 8.4/10 et est classée comme haute gravité.
- La vulnérabilité est un bug IOCTL qui permet à un attaquant local d'écrire une valeur spécifique à une adresse mémoire arbitraire, ce qui peut conduire à une élévation de privilèges.
- Les logiciels affectés incluent Armoury Crate (via un composant vulnérable), Asus GPU Tweak III, GPU Tweak II et AI Suite 3.
- Les mises à jour d'Armoury Crate sont disponibles depuis l'application ; GPU Tweak II/III et AI Suite 3 doivent être téléchargés depuis les pages de support Asus.