ActualitéInformatique

PC ASUS ou ROG Ally : vérifiez Armoury Crate, une faille sévère vient d’être corrigée

ASUS demande aux utilisateurs d’Armoury Crate de mettre leur logiciel à jour après la découverte d’une faille de sécurité notée 8,4/10. Référencée CVE-2026-8917, elle touche un composant utilisé par Armoury Crate et peut permettre à un attaquant local d’obtenir des privilèges plus élevés sur Windows. Les PC gaming ROG, les machines TUF et certains appareils portables ASUS peuvent être concernés.

Armoury Crate utilise un composant vulnérable

Armoury Crate est installé sur de nombreuses machines ASUS. Il permet notamment de gérer les performances, les profils de ventilation, l’éclairage RGB et différents réglages matériels.

ASUS a publié un bulletin de sécurité le 10 août 2026 concernant CVE-2026-8917. La faille obtient un score CVSS de 8,4 sur 10, ce qui la classe à un niveau de sévérité élevé.

Le problème se situe dans un composant utilisé par Armoury Crate. Il ne s’agit donc pas simplement d’un défaut d’interface ou d’un bug gênant.

La faille peut permettre une élévation de privilèges

CVE-2026-8917 concerne une vulnérabilité de type IOCTL.

Dans certaines conditions, un attaquant disposant déjà d’un accès local au PC pourrait écrire une valeur à une adresse mémoire arbitraire. Cela peut ensuite conduire à une élévation de privilèges.

Autrement dit, la faille n’offre pas à elle seule un piratage à distance d’un PC ASUS depuis Internet. Elle peut en revanche servir à obtenir davantage de droits sur une machine déjà accessible localement.

Les PC ROG et les consoles portables ASUS sont concernés par la vérification

Armoury Crate est particulièrement répandu sur les machines gaming de la marque.

On le retrouve sur de nombreux PC portables ROG et TUF, des ordinateurs fixes ASUS ainsi que sur certains appareils gaming portables de la gamme ROG.

Les possesseurs d’une ROG Ally ou d’un PC ASUS sur lequel Armoury Crate est installé ont donc intérêt à vérifier leur version du logiciel.

Pas besoin de chercher très loin. Une mise à jour est la première chose à faire.

D’autres logiciels ASUS reçoivent aussi des correctifs

Armoury Crate n’est pas le seul logiciel associé à cette alerte.

ASUS a également publié des correctifs pour GPU Tweak III, GPU Tweak II et AI Suite 3, qui peuvent utiliser des composants concernés par la vulnérabilité.

Pour Armoury Crate, la mise à jour peut être effectuée directement depuis l’application. ASUS recommande plus largement d’installer les dernières versions disponibles de ses logiciels afin de bénéficier des correctifs de sécurité.

Mieux vaut mettre Armoury Crate à jour que le désinstaller

Si Armoury Crate est présent sur votre PC, la solution la plus simple reste de le mettre à jour immédiatement.

Le supprimer n’est pas forcément idéal. Sur certaines machines ASUS, le logiciel sert à contrôler des fonctions importantes comme les profils de puissance, la ventilation ou certains réglages matériels.

L’essentiel est donc de ne pas conserver une ancienne version inutilement. Avec une vulnérabilité classée 8,4/10, vérifier les mises à jour ne prend que quelques minutes et évite de laisser un composant connu pour être vulnérable sur la machine.

Sources :
https://www.asus.com/security-advisory/
https://www.windowscentral.com/hardware/asus/asus-armoury-crate-vulnerability-august-2026
https://www.pcgamer.com/software/security/its-time-to-update-asus-armoury-crate-and-several-other-asus-software-tools-again-as-another-high-severity-security-vulnerability-has-been-discovered/

Eric Thomas suit l’actualité de Windows, des logiciels, de la cybersécurité grand public et des outils web. Il s’intéresse aux mises à jour système, aux nouveautés informatiques et aux solutions pratiques qui améliorent l’expérience numérique au quotidien.

Eric Thomas

Eric Thomas suit l’actualité de Windows, des logiciels, de la cybersécurité grand public et des outils web. Il s’intéresse aux mises à jour système, aux nouveautés informatiques et aux solutions pratiques qui améliorent l’expérience numérique au quotidien.

Voir tous les articles

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *