hardware

CVE-2026-8917 de haute gravité affecte Asus Armoury Crate, GPU Tweak et AI Suite

Une nouvelle vulnérabilité de haute gravité (CVE-2026-8917, 8.4/10) a été découverte dans des composants utilisés par Asus Armoury Crate, GPU Tweak II, GPU Tweak III et AI Suite 3. La faille est un problème IOCTL qui permet à un attaquant local d'écrire une valeur spécifique à une adresse mémoire arbitraire, ce qui peut permettre une élévation de privilèges. Des mises à jour sont disponibles : Armoury Crate peut être mis à jour depuis l'application, tandis que GPU Tweak II/III et AI Suite 3 doivent être téléchargés depuis les pages de support Asus. Cela importe car la vulnérabilité offre aux attaquants locaux un chemin concret pour escalader leurs privilèges sur les systèmes affectés.