Vulnerabilidades en routers ASUS que permiten el acceso remoto

Se han identificado 8 vulnerabilidades en varios modelos de enrutadores inalámbricos ASUS, dos de las cuales han sido clasificadas con un nivel crítico de peligro (9.8 de 10). No se han proporcionado detalles sobre la explotación de estos problemas, solo se sabe que la primera vulnerabilidad crítica (CVE-2024-3080) permite la conexión remota al dispositivo sin autenticación. La segunda vulnerabilidad crítica (CVE-2024-3912) permite a un atacante no autenticado cargar firmware arbitrario, lo que se puede utilizar para ejecutar cualquier comando del sistema de forma remota en el dispositivo.

La primera vulnerabilidad crítica afecta a los enrutadores inalámbricos ASUS ZenWiFi XT8,
RT-AX57, RT-AC86U, RT-AX58U, RT-AC68U y RT-AX88U, y la segunda a los dispositivos ASUS DSL-N17U, DSL-N55U_C1, DSL-N55U_D1, DSL-N66U, DSL-N14U, DSL-N14U_B1, DSL-N12U_C1, DSL-N12U_D1, DSL-N16, DSL-AC51, DSL-AC750, DSL-AC52U, DSL-AC55U y DSL-AC56U. Para los otros dispositivos vulnerables aún compatibles, ASUS ha publicado una actualización de firmware que soluciona los problemas identificados.

Entre las vulnerabilidades identificadas en los dispositivos ASUS, que se han marcado como peligrosas, también se pueden mencionar los desbordamientos de búfer (CVE-2024-3079, CVE-2024-31163) y errores de validación de entrada en ASUS Download Master (CVE-2024-31161, CVE-2024-31162), que permiten a un atacante con acceso al dispositivo lograr la ejecución de comandos del sistema.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster