CVE-2026-1878

An Insufficient Integrity Verification vulnerability in the ASUS ROG peripheral driver installation process allows privilege escalation to SYSTEM. The vulnerability is due to improper access control on the installation directory, which enables the exploitation of a race condition where the legitimate installer is substituted with an unexpected payload immediately after download, resulting in arbitrary code execution. Refer to the "Security Update for ASUS ROG peripheral driver" section on the ASUS Security Advisory for more information.
CVSS

No CVSS.

References
Configurations

No configuration.

History

12 Mar 2026, 21:07

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad de Verificación de Integridad Insuficiente en el proceso de instalación del controlador de periféricos ASUS ROG permite la escalada de privilegios a SYSTEM. La vulnerabilidad se debe a un control de acceso inadecuado en el directorio de instalación, lo que permite la explotación de una condición de carrera donde el instalador legítimo es sustituido por una carga útil inesperada inmediatamente después de la descarga, lo que resulta en la ejecución de código arbitrario. Consulte la sección 'Actualización de seguridad para el controlador de periféricos ASUS ROG' en el Aviso de Seguridad de ASUS para más información.

12 Mar 2026, 03:15

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-12 03:15

Updated : 2026-03-12 21:07


NVD link : CVE-2026-1878

Mitre link : CVE-2026-1878

CVE.ORG link : CVE-2026-1878


JSON object : View

Products Affected

No product.

CWE
CWE-494

Download of Code Without Integrity Check