ASUS ha emitido un aviso urgente de seguridad confirmando una vulnerabilidad de alta gravedad que afecta a varias de sus aplicaciones más populares, entre los que se incluyen GPU Tweak III, GPU Tweak II, AI Suite 3 y componentes esenciales de Armoury Crate.
ASUS avisa de fallos de seguridad en Armoury Crate y GPU Tweak III
La compañía recomienda a todos sus usuarios actualizar estas aplicaciones a las versiones más recientes de manera inmediata para proteger la integridad de sus sistemas.
La vulnerabilidad, identificada oficialmente bajo el código CVE-2026-8917, ostenta una puntuación CVSS de 8.4 sobre 10, lo que la clasifica dentro de un nivel de riesgo elevado. El fallo se debe a una desreferencia de puntero no confiable mediante una vulnerabilidad de control de entrada/salida (IOCTL) presente en componentes como la librería VGAdll. Esta vulnerabilidad permite que un atacante local pueda escribir valores específicos en direcciones de memoria arbitrarias, lo que abre la puerta a una escalada de privilegios dentro del sistema operativo.
Te recomendamos nuestra guía sobre las mejores tarjetas gráficas del mercado
A diferencia de los ataques de ejecución remota de código, la explotación de la vulnerabilidad CVE-2026-8917 requiere que el atacante posea acceso local al equipo. El impacto de una escalada de privilegios es significativo, ya que un programa malicioso con permisos reducidos podría aprovechar este fallo para adquirir control administrativo total sobre el equipo.
Las versiones específicas identificadas como vulnerables son:
- ASUS GPU Tweak III: Versiones 0-V2.1.1.7.
- ASUS GPU Tweak II: Versiones 0-V2.4.0.0.
- ASUS AI Suite 3: Versiones 0-V2.1.2.0 (VGAdll).
- Componente de Armoury Crate: Versiones 0-V0.0.7.8.
Para solucionar el problema, ASUS ha publicado los parches correspondientes. Los usuarios de GPU Tweak III, GPU Tweak II y AI Suite 3 deben descargar la versión corregida directamente desde la página oficial de soporte de ASUS. Por su parte, quienes utilicen Armoury Crate pueden aplicar la actualización de forma sencilla abriendo la aplicación y ejecutando la opción «Buscar actualizaciones» dentro de su centro de control.