Rilevate vulnerabilità in driver ASUS (AL01/260720/CSIRT-ITA)
Data:
20 Luglio 2026
Impatto Sistemico
Medio (62.17)
Sintesi
Rilevate tre vulnerabilità di sicurezza, con gravità “alta”, che interessano alcuni driver Asus. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente locale malintenzionato di elevare i propri privilegi sui sistemi interessati.
Tipologia
Privilege Escalation
Prodotti e versioni affette
ASUS driver
- GLCKIO2.sys
- ASIO.sys
- ASIO2.sys
Azioni di mitigazione
Si evidenzia che per i prodotti elencati il vendor non rilascerà alcuna patch considerata la relativa data di fine supporto (EOL); in conformità con quanto dichiarato dal vendor, si raccomanda di verificare la disponibilità di una versione più recente del software ASUS installato (ad esempio Aura Sync o AI Suite 3) e di aggiornarla all’ultima versione disponibile, in modo da garantire che i driver legacy vulnerabili non vengano più utilizzati.
Riferimenti
CVE
| CVE-ID | ||
|---|---|---|
| CVE-2019-25764 | CVE-2022-4989 | CVE-2022-4990 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 20-07-2026 | 20/07/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
20 Luglio 2026, 16:31
CSIRT Toscana