CVE-2025-3464
ثغرة سباق (Race Condition) في Armoury Crate توجد ثغرة سباق (Race Condition) في تطبيق Armoury Crate. تنشأ هذه الثغرة من مشكلة "وقت الفحص مقابل وقت الاستخدام"...
- تم النشر
- 16/06/2025
- محدث
- 10/07/2025
- تخصيص CNA
- ASUS
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:H/VA:H/SC:L/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 46.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة سباق (Race Condition) في Armoury Crate توجد ثغرة سباق (Race Condition) في تطبيق Armoury Crate. تنشأ هذه الثغرة من مشكلة "وقت الفحص مقابل وقت الاستخدام" (Time-of-check Time-of-use)، مما قد يؤدي إلى تجاوز المصادقة. يُرجى الرجوع إلى قسم "تحديث الأمان لتطبيق Armoury Crate" في نشرة ASUS الأمنية لمزيد من المعلومات.
المصادر
1- CVE-2025-3464-AsIO3-LPEاستغلال
استغلال تصعيد الامتيازات المحلية لبرنامج تشغيل ASUS AsIO3.sys (CVE-2025-3464). يربط تجاوز مصادقة TOCTOU مع بدائية إنقاص النواة للارتقاء من أي مستخدم إلى SYSTEM على Windows 11 22H2.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.