科技媒体 Windows Central 昨日发布博文,报道称华硕 Armoury Crate 管理软件爆出高危漏洞,被本地攻击者利用可以提升权限执行恶意代码。
该漏洞追踪编号为 CVE-2026-8917,主要存在于华硕 Armoury Crate 某个组件中,CVSS 评分为 8.4 分。Armoury Crate 是华硕用于管理游戏设备和组件的软件,可控制部分 ROG、TUF 硬件功能,也常预装在华硕游戏掌机和游戏笔记本上。
根据 CVE 记录,该问题属于 IOCTL漏洞。本地攻击者可借此向任意内存地址写入特定值,进而可能触发权限提升。
在影响版本方面,华硕官方于 8 月 10 日发布公告,“Armoury Crate 使用的某个组件”存在漏洞,可能让用户设备暴露于攻击风险之下。
华硕还针对 GPU Tweak III、GPU Tweak II和 AI Suite 3发布安全更新,意味着漏洞风险触及华硕多款硬件管理和调校软件。附上相关如下:










