Оригинал материала: https://3dnews.ru/1146920

Asus устранила серьёзную уязвимость в фирменном приложении Armoury Crate

Компания Asus исправила серьёзную уязвимость в приложении Armoury Crate и нескольких других фирменных утилитах, эксплуатация которой могла позволить непривилегированному приложению получить доступ на уровне ядра в системах Windows. Речь об уязвимости CVE-2026-8917, которая имеет оценку CVSS 8,4 из 10 баллов, что говорит о серьёзности проблемы.

 Источник изображения: Asustek Computer

Источник изображения: Asustek Computer

CVE-2026-8917 затрагивает механизм IOCTL, который используется в процессе взаимодействия приложений с драйверами устройств. При наличии локального доступа к устройству злоумышленник может осуществить запись определённых значений в произвольную область памяти. Другими словами, приложение, у которого вообще не должно быть доступа к памяти ядра, может указать драйверу Asus, по какому адресу следует выполнить запись и какие данные туда поместить.

Поскольку этот драйвер работает с памятью ядра Windows, он становится мощным инструментом для повышения привилегий. Проблемный компонент используется не только Armoury Crate, но и других утилитах компании, включая GPU Tweak и AI Suite 3. Asus уже выпустили исправление для большинства затронутых проблемой продуктов, поэтому следует обновиться используемые ими версии упомянутых программных продуктов. Однако для GPU Tweak II исправление ещё не было выпущено.

Приложение Armoury Crate востребовано потому, что Windows не предоставляет удобного API для работы со всеми функциями устройств Asus. Кривые работы вентиляторов, режимы производительности, подсветка, управление питанием и разные специфичные для устройств настройки — всё это требует доступа ниже обычного уровня пользовательских приложений. Суть в том, что самим утилитам не обязательно нужен высокий уровень привилегий, но они требуются тому, что находится «под ними». Поэтому вендоры используют привилегированные службы и драйверы ядра, которые выступают в роли «мостов» между интерфейсом приложений и аппаратными компонентами. Такие «мосты» становятся целями для атак злоумышленников, поскольку уязвимость на любом из уровней доступа к оборудованию может дать административные или даже системные права на ПК.



Оригинал материала: https://3dnews.ru/1146920