hardware
CVE-2026-8917 de alta gravidade afeta Asus Armoury Crate, GPU Tweak e AI Suite
Foi encontrada uma nova vulnerabilidade de alta gravidade (CVE-2026-8917, 8.4/10) em componentes usados pelo Asus Armoury Crate, GPU Tweak II, GPU Tweak III e AI Suite 3. A falha é um problema IOCTL que permite a um atacante local escrever um valor específico em um endereço de memória arbitrário, potencialmente possibilitando elevação de privilégios. Atualizações estão disponíveis: Armoury Crate pode ser atualizado dentro do aplicativo, enquanto GPU Tweak II/III e AI Suite 3 devem ser baixados nas páginas de suporte da Asus. Isso é importante porque a vulnerabilidade oferece a atacantes locais um caminho concreto para escalar privilégios em sistemas afetados.
- CVE-2026-8917 tem uma pontuação de gravidade de 8.4/10 e é classificada como alta gravidade.
- A vulnerabilidade é um bug IOCTL que permite a um atacante local escrever um valor específico em um endereço de memória arbitrário, o que pode levar à elevação de privilégios.
- Softwares afetados incluem Armoury Crate (via um componente vulnerável), Asus GPU Tweak III, GPU Tweak II e AI Suite 3.
- As atualizações do Armoury Crate estão disponíveis dentro do aplicativo; GPU Tweak II/III e AI Suite 3 devem ser baixados nas páginas de suporte da Asus.