Bei verschiedenen Modellen der ASUS WLAN-Router wurden 8 SicherheitslĂŒcken festgestellt, von denen zwei als kritisch eingestuft sind (9,8 von 10). Details zur Ausnutzung der Probleme werden bisher nicht bereitgestellt; bekannt ist jedoch, dass die erste kritische Schwachstelle (CVE-2024-3080) einem unbefugten Zugriff auf das GerĂ€t ohne Authentifizierung ermöglicht. Die zweite kritische Schwachstelle (CVE-2024-3912) erlaubt es einem nicht authentifizierten Angreifer, beliebige Firmware hochzuladen, was fĂŒr die remote AusfĂŒhrung beliebiger Systembefehle auf dem GerĂ€t verwendet werden kann.
Die erste kritische Schwachstelle betrifft die drahtlosen Router ASUS ZenWiFi XT8,
RT-AX57, RT-AC86U, RT-AX58U, RT-AC68U und RT-AX88U, wĂ€hrend die zweite Modelle wie ASUS DSL-N17U, DSL-N55U_C1, DSL-N55U_D1, DSL-N66U, DSL-N14U, DSL-N14U_B1, DSL-N12U_C1, DSL-N12U_D1, DSL-N16, DSL-AC51, DSL-AC750, DSL-AC52U, DSL-AC55U und DSL-AC56U betrifft. FĂŒr die weiteren unterstĂŒtzten betroffenen GerĂ€te hat ASUS ein Firmware-Update zur Behebung der identifizierten Probleme veröffentlicht.
Von den in ASUS-GerĂ€ten identifizierten, als gefĂ€hrlich eingestuften Schwachstellen sind auch PufferĂŒberlĂ€ufe (CVE-2024-3079, CVE-2024-31163) sowie Fehler bei der EingabeprĂŒfung in ASUS Download Master (CVE-2024-31161, CVE-2024-31162) zu erwĂ€hnen, die einem Angreifer mit Zugriff auf das GerĂ€t die AusfĂŒhrung von Systembefehlen ermöglichen.
Quelle: opennet.ru
