CVE-2025-3464
Existe una vulnerabilidad de condición de ejecución en Armoury Crate. Esta vulnerabilidad se debe a un problema de tiempo de uso y tiempo de comprobación,...
- Publicado
- 16 jun 2025
- Actualizado
- 10 jul 2025
- Asignación de CNA
- ASUS
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:H/VA:H/SC:L/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 46,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Existe una vulnerabilidad de condición de ejecución en Armoury Crate. Esta vulnerabilidad se debe a un problema de tiempo de uso y tiempo de comprobación, que podría provocar la omisión de la autenticación. Consulta la sección "Actualización de seguridad para la app Armoury Crate" en el Aviso de seguridad de ASUS para obtener más información.
Fuentes
1- CVE-2025-3464-AsIO3-LPEExploit
Exploit de escalada de privilegios local para el controlador ASUS AsIO3.sys (CVE-2025-3464). Encadena una omisión de autenticación TOCTOU con una primitiva de decremento del kernel para elevar de cualquier usuario a SYSTEM en Windows 11 22H2.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.