ASUS Control Center Express Agent 中的关键功能缺少身份验证,导致当主机存在有效的登录会话时,未认证的邻近用户可通过与 Agent 的直接连接来控制该主机。 有关更多信息,请参阅华硕安全公告中“ASUS Control Center Express Agent 安全更新”部分。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| ASUS | Control Center Express Agent | 0 ~ v1.7.24 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-16004 | 5.9 MEDIUM | Armoury Crate驱动IOCTL访问控制不足漏洞 |
| CVE-2026-75809 | 5.9 MEDIUM | ASUS Armoury Crate IOCTL访问控制不足漏洞 |
| CVE-2026-16005 | 5.8 MEDIUM | ASUS Armoury Crate驱动:释放无效指针致系统崩溃 |
| CVE-2026-75811 | 5.8 MEDIUM | ASUS Armoury Crate 硬件接口限制不当致硬件损坏 |
| CVE-2026-18023 | 5.7 MEDIUM | ASUS Armoury Crate 驱动未初始化内存信息泄露漏洞 |
| CVE-2026-16006 | 5.7 MEDIUM | Armoury Crate驱动本地敏感系统信息泄露 |
| CVE-2026-75808 | 5.7 MEDIUM | ASUS Armoury Crate资源分配无限制致本地拒绝服务 |
| CVE-2026-75810 | 5.7 MEDIUM | ASUS Armoury Crate危险函数致系统挂起 |
| CVE-2026-12962 | 5.3 MEDIUM | 华硕Armoury Crate跨域策略缺陷致NTLM哈希泄露 |
| CVE-2026-16003 | 2.0 LOW | Armoury Crate驱动IOCTL访问控制不足 |
暂无评论