ASUS закрыла уязвимость в Armoury Crate

ASUS выпустила обновления безопасности для Armoury Crate, GPU Tweak III, GPU Tweak II и AI Suite 3 после обнаружения уязвимости с идентификатором CVE-2026-8917.

По данным обновления на официальной странице уведомлений ASUS от 10 августа, уязвимым оказался «компонент, используемый Armoury Crate». Проблема также затрагивает отдельные программы компании, включая GPU Tweak III, GPU Tweak II и AI Suite 3.

Уязвимость получила 8,4 балла из 10 по шкале CVSS. В записи CVE говорится, что ошибка в механизме IOCTL позволяет локальному атакующему записать заданное значение по произвольному адресу памяти, что может привести к повышению привилегий.

Armoury Crate часто предустановлен на игровых ноутбуках ASUS и портативных игровых устройствах компании. Для самой программы обновление можно установить прямо из приложения.

Обновлённые версии GPU Tweak III, GPU Tweak II и AI Suite 3 доступны на сайте поддержки ASUS. При этом с GPU Tweak II остаётся неясность: на странице поддержки указана версия 2.4.0.0, и она, как отмечается, всё ещё числится уязвимой в записи CVE.

  • GPU Tweak III — версия 2.1.7.2
  • GPU Tweak II — версия 2.4.0.0
  • AI Suite 3 — версия 3.01.10

Для AI Suite 3 на сайте ASUS указана версия 3.01.10, которая новее уязвимой версии 2.1.2.0, приведённой в записи CVE.

Почему ASUS пока не выложила безопасную сборку GPU Tweak II, не уточняется. В исходном материале отмечается, что пользователям, которых это беспокоит, можно временно удалить программу до выхода исправления.

В материале также упоминается утилита G-Helper для ноутбуков ASUS и игровых портативных устройств. Она позиционируется как более лёгкая замена Armoury Crate и, по описанию, занимает около 5 МБ. Программу можно скачать бесплатно с официального сайта проекта.

Источник: Windows Central, уведомление ASUS, запись CVE.

Читать новости ИИ и технологий в Telegram.


Оцените статью
Gimal-Ai