CVE-2025-3464
Uma vulnerabilidade de condição de corrida existe no Armoury Crate. Esta vulnerabilidade surge de um problema de Time-of-check Time-of-use, potencialmente...
- Publicado
- 16 de jun. de 2025
- Atualizado
- 10 de jul. de 2025
- Atribuindo CNA
- ASUS
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:H/VA:H/SC:L/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 46,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade de condição de corrida existe no Armoury Crate. Esta vulnerabilidade surge de um problema de Time-of-check Time-of-use, potencialmente levando à bypass de autenticação. Consulte a seção 'Security Update for Armoury Crate App' no ASUS Security Advisory para mais informações.
Fontes
1- CVE-2025-3464-AsIO3-LPEExploit
Exploração de escalonamento de privilégios local para o driver ASUS AsIO3.sys (CVE-2025-3464). Combina uma bypass de autenticação TOCTOU com uma primitiva de decremento no kernel para elevar de qualquer usuário para SYSTEM no Windows 11 22H2.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.