Компания Asus устранила критическую уязвимость CVE-2026-8917 в своих фирменных утилитах, включая Armoury Crate, GPU Tweak и AI Suite 3. Проблема связана с драйвером ядра Windows, который используется для взаимодействия с оборудованием. Оценка CVSS составила 8,4 из 10, что указывает на высокий уровень опасности.
Уязвимость затрагивает механизм IOCTL, через который приложения общаются с драйверами. При наличии локального доступа злоумышленник может записывать данные в произвольные области памяти ядра. Это позволяет непривилегированному приложению получить полный контроль над системой, повышая привилегии до уровня ядра.
Причиной появления таких драйверов является отсутствие в Windows удобного API для управления всеми функциями устройств Asus. Кривые вентиляторов, подсветка, режимы производительности и другие настройки требуют низкоуровневого доступа, поэтому вендоры используют привилегированные службы и драйверы, которые становятся целью атак.
Asus уже выпустила исправления для большинства затронутых продуктов. Пользователям рекомендуется обновить Armoury Crate, AI Suite 3 и другие утилиты. Однако для GPU Tweak II патч пока не предоставлен, поэтому владельцам этой программы следует быть особенно осторожными и ожидать обновления.
