Report
CVE-2026-13585 Mittel

ASUS bsitf.sys: Arbitrary Physical Memory Mapping über unvalidierten IOCTL

Kennzahlen

EPSS
0.11%
Veröffentlicht
Aktualisiert
Quelle
reddit:r/netsec

Beschreibung

Im ASUS-Treiber bsitf.sys erlaubt ein unvalidierter IOCTL das beliebige Mappen von physischem Speicher (Arbitrary Physical Memory Mapping). Die Schwachstelle wurde als 0-day mit öffentlichem Writeup und Proof of Concept auf Reddit gemeldet (manuell erfasst, reddit:r/netsec, r/hacking, r/Malware). CVSS- und EPSS-Werte liegen in den Quelldaten nicht vor. Empfohlene Massnahme: keine in den Quelldaten genannt; die Meldung verweist auf den CVE-Eintrag unter cve.org.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Supermicro/ASUS/Gigabyte

Alle Reports zu Supermicro/ASUS/Gigabyte

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.