Skip to content

ASUS vulnerabilities

2 CVEs tracked

ASUS appears in our reporting primarily through critical vulnerabilities in its device drivers and system utilities that enable local privilege escalation. The main themes involve unvalidated IOCTL requests leading to arbitrary memory operations. Specifically, CVE-2026-13585 (bsitf.sys) allows arbitrary physical memory mapping, and CVE-2026-8917 permits writing to arbitrary memory addresses through GPU Tweak III, AI Suite3, and related components. Defenders should prioritize applying security updates for these drivers and utilities, and focus on restricting local access to reduce the attack surface, especially in multi-user environments.

Azərbaycanca: ASUS hesabatlarımızda əsasən cihaz sürücüləri və sistem yardım proqramlarında aşkarlanan ciddi boşluqlarla bağlı görünür. Əsas mövzular lokal təcavüzkarın imtiyazlarını yüksəltməsinə şərait yaradan, təsdiqlənməmiş IOCTL sorğularına əsaslanan zəifliklərdir. Xüsusilə, CVE-2026-13585 (bsitf.sys) fiziki yaddaşa manipulyasiya imkanı verir, CVE-2026-8917 isə GPU Tweak III, AI Suite3 kimi proqramlarda arbitrar yaddaş üzərinə yazma vasitəsilə imtiyaz yüksəltməsinə səbəb olur. Müdafiəçilər bu imza daşıyıcıları üçün yeniləmələri dərhal tətbiq etməli, xüsusilə çox istifadəçili mühitlərdə lokal hücum səthini azaltmağa diqqət yetirməlidir.

This vendor's CVEs2

This hub is built from skopnix's own reporting on ASUS: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.