CVE-2025-3464

A race condition vulnerability exists in Armoury Crate. This vulnerability arises from a Time-of-check Time-of-use issue, potentially leading to authentication bypass. Refer to the 'Security Update for Armoury Crate App' section on the ASUS Security Advisory for more information.
CVSS

No CVSS.

Configurations

No configuration.

History

17 Jun 2025, 01:15

Type Values Removed Values Added
References
  • {'url': 'https://talosintelligence.com/vulnerability_reports/TALOS-2024-2150', 'source': '54bf65a7-a193-42d2-b1ba-8e150d3c35e1'}
  • () https://talosintelligence.com/vulnerability_reports/TALOS-2025-2150 -

16 Jun 2025, 15:15

Type Values Removed Values Added
References
  • () https://www.talosintelligence.com/vulnerability_reports/TALOS-2025-2150 -

16 Jun 2025, 12:32

Type Values Removed Values Added
Summary
  • (es) Existe una vulnerabilidad de condición de ejecución en Armoury Crate. Esta vulnerabilidad se debe a un problema de tiempo de uso y tiempo de comprobación, que podría provocar la omisión de la autenticación. Consulta la sección "Actualización de seguridad para la app Armoury Crate" en el Aviso de seguridad de ASUS para obtener más información.

16 Jun 2025, 09:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-06-16 09:15

Updated : 2025-06-17 01:15


NVD link : CVE-2025-3464

Mitre link : CVE-2025-3464

CVE.ORG link : CVE-2025-3464


JSON object : View

Products Affected

No product.

CWE
CWE-367

Time-of-check Time-of-use (TOCTOU) Race Condition