CVE-2025-13348

HIGH CVSS 4.0: 8,5 EPSS 0.02%
Обновлено 2 февраля 2026
Asus
Параметр Значение
CVSS 8,5 (HIGH)
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик Asus
Публичный эксплойт Нет

В драйвере безопасного удаления ASUS Business Manager существует уязвимость неправильного контроля доступа. Эта уязвимость может быть вызвана отправкой локальным пользователем специально созданного запроса, что потенциально может привести к созданию произвольных файлов по указанному пути. Дополнительную информацию см. в разделе «Обновление безопасности для ASUS Business Manager» в рекомендациях по безопасности ASUS.

Показать оригинальное описание (EN)

An improper access control vulnerability exists in ASUS Secure Delete Driver of ASUS Business Manager. This vulnerability can be triggered by a local user sending a specially crafted request, potentially leading to the creation of arbitrary files in a specified path. Refer to the "Security Update for ASUS Business Manager" section on the ASUS Security Advisory for more information.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0