CVE-2025-11901
Mis à jour :
Vulnérabilité sur cartes mères ASUS : Accès mémoire non autorisé
Une faille de sécurité identifiée sous la référence CVE-2025-11901 affecte plusieurs séries de chipsets Intel (B460, B560, B660, B760, H410, H510, H610, H470, Z590, Z690, Z790, W480, W680) sur des cartes mères ASUS.
Points Clés :
- Cette vulnérabilité découle d’une mauvaise gestion des ressources système.
- Elle permet potentiellement un accès direct non autorisé à la mémoire (DMA).
- L’exploitation requiert une intervention physique pour insérer un dispositif spécialisé dans un slot d’extension interne.
- Une exploitation réussie peut autoriser la lecture ou la modification de la mémoire avant le chargement complet des protections de sécurité du système d’exploitation.
- Cela ouvre la porte à l’injection de code avant le démarrage et à l’accès à des données sensibles.
Vulnérabilités :
- CVE-2025-11901 : Consommation de ressources incontrôlée entraînant un risque accru d’accès direct non autorisé à la mémoire (DMA).
Recommandations :
- Des mises à jour du firmware UEFI sont disponibles pour corriger l’initialisation de l’IOMMU et rétablir les protections DMA. L’article renvoie à l’avis de sécurité ASUS pour plus de détails.
