ASUSのアプリに権限昇格の脆弱性CVE-2026-8917。『GPU Tweak III』『AI Suite 3』『Armoury Create』などが影響

ASUSは、同社アプリに脆弱性があることを発表しました。
脆弱性のあるアプリは『GPU Tweak III』『GPU Tweak II』『AI Suite 3』『Armoury Crate』。ASUSによると、これらのアプリの脆弱性を悪用されると、権限を昇格される恐れがあるとのこと。なお、脆弱性を悪用するにはローカルでのアクセスが必要とされています。
CVE IDはCVE-2026-8917。CVSS 4.0スコアは8.4、深刻度は『重要』。
本脆弱性があるバージョンは以下。
- GPU Tweak III: 2.1.1.7以前のバージョン
- GPU Tweak II: 2.4.0.0以前のバージョン
- AI Suite 3: 2.1.2.0以前のバージョン
- Armoury Crate: VGA.dllの0.0.7.8以前のバージョン
この脆弱性への対処方法として、『GPU Tweak III』『GPU Tweak II』『AI Suite 3』はASUS Webサイトから新しいバージョンのアプリをダウンロードしてインストール、『Armoury Crate』はアプリ内からアップデートを行うようASUSは案内しています。
























