Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-11901

PUBLISHED 17.12.2025

CNA: ASUS

Обновлено: 17.12.2025
An uncontrolled resource consumption vulnerability affects certain ASUS motherboards using Intel B460, B560, B660, B760, H410, H510, H610, H470, Z590, Z690, Z790, W480, W680 series chipsets. Exploitation requires physical access to internal expansion slots to install a specially crafted device and supporting software utility, and may lead to uncontrolled resource consumption that increases the risk of unauthorized direct memory access (DMA). Refer to the 'Security Update for UEFI firmware' section on the ASUS Security Advisory for more information.

CWE

Идентификатор Описание
CWE-284 The product does not restrict or incorrectly restricts access to a resource from an unauthorized actor.

CVSS

Оценка Severity Версия Базовый вектор
7 HIGH 4.0 CVSS:4.0/AV:P/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Доп. Информация

Product Status

B460 series
Product: B460 series
Vendor: ASUS
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии before 1805, 2002, 3002 affected
B560 series
Product: B560 series
Vendor: ASUS
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии before 2402, 2803 affected
B660 series
Product: B660 series
Vendor: ASUS
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии before 3810, 4501 affected
B760 series
Product: B760 series
Vendor: ASUS
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии before 1825, 3102 affected
H410 series
Product: H410 series
Vendor: ASUS
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии before 1805, 2002 affected
H470 series
Product: H470 series
Vendor: ASUS
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии before 3002 affected
H510 series
Product: H510 series
Vendor: ASUS
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии before 2402, 2803 affected
H610 series
Product: H610 series
Vendor: ASUS
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии before 3810 affected
W480 series
Product: W480 series
Vendor: ASUS
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии before 1002, 2603, 3302 affected
W680 series
Product: W680 series
Vendor: ASUS
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии before 2015, 2701, 4501 affected
Z590 series
Product: Z590 series
Vendor: ASUS
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии before 2402, 2803 affected
Z690 series
Product: Z690 series
Vendor: ASUS
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии before 3810, 4501 affected
Z790 series
Product: Z790 series
Vendor: ASUS
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии before 1825, 2102, 3102 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 17.12.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 17.12.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.