Sensitive Information Disclosure in ASUS Armoury Crate Driver
CVE-2026-18023

5.7MEDIUM

Key Information:

Vendor

Asus

Vendor
CVE Published:
8 September 2026

What is CVE-2026-18023?

A vulnerability in the ASUS Armoury Crate driver enables local users to potentially access sensitive information stored in uninitialized memory. By crafting a specific IOCTL request that evades the driver’s security checks, attackers may expose confidential data. For comprehensive details, refer to the Security Update for Armoury Crate App section on the ASUS Security Advisory page.

Affected Version(s)

Armoury Crate 0 <= 6.5.7

References

CVSS V4

Score:
5.7
Severity:
MEDIUM
Confidentiality:
High
Integrity:
None
Availability:
None
Attack Vector:
Local
Attack Complexity:
High
Attack Required:
None
Privileges Required:
Undefined
User Interaction:
None

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.