ASUS bsitf.sys (CVE-2026-13585): ASUS Business/Software Manager カーネルドライバーにおける任意の物理メモリマッピング
投稿者 Hayaturehman Ahmadzai 7月20日 皆さん、ASUS Business Manager および Software Manager に同梱されている ASUS bsitf.sys / AsusBSItf.sys カーネルドライバーに脆弱性 (CVE-2026-13585) を開示します。ASUS は CVE を割り当て、対策を記載したベンダーアドバイザリを公開しました。概要: このドライバーは、デバイス (\.\bsitf、開くには管理者権限が必要) を公開し、呼び出し元が指定した量の物理的に連続したカーネルメモリを割り当て、それを呼び出し元にマッピングする IOCTL を提供します。