CVE-2025-11901

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité sur cartes mères ASUS : Accès mémoire non autorisé

Une faille de sécurité identifiée sous la référence CVE-2025-11901 affecte plusieurs séries de chipsets Intel (B460, B560, B660, B760, H410, H510, H610, H470, Z590, Z690, Z790, W480, W680) sur des cartes mères ASUS.

Points Clés :

  • Cette vulnérabilité découle d’une mauvaise gestion des ressources système.
  • Elle permet potentiellement un accès direct non autorisé à la mémoire (DMA).
  • L’exploitation requiert une intervention physique pour insérer un dispositif spécialisé dans un slot d’extension interne.
  • Une exploitation réussie peut autoriser la lecture ou la modification de la mémoire avant le chargement complet des protections de sécurité du système d’exploitation.
  • Cela ouvre la porte à l’injection de code avant le démarrage et à l’accès à des données sensibles.

Vulnérabilités :

  • CVE-2025-11901 : Consommation de ressources incontrôlée entraînant un risque accru d’accès direct non autorisé à la mémoire (DMA).

Recommandations :

  • Des mises à jour du firmware UEFI sont disponibles pour corriger l’initialisation de l’IOMMU et rétablir les protections DMA. L’article renvoie à l’avis de sécurité ASUS pour plus de détails.

Source