Vulnérabilités dans les routeurs ASUS permettant l'accès à distance

Dans divers modèles de routeurs sans fil ASUS, huit vulnérabilités ont été identifiées, dont deux ont été classées comme critiques (9,8 sur 10). Les détails sur l'exploitation des problèmes ne sont pas encore fournis, il est seulement connu que la première vulnérabilité critique (CVE-2024-3080) permet de se connecter à distance à l'appareil sans authentification. La deuxième vulnérabilité critique (CVE-2024-3912) permet à un attaquant non authentifié de télécharger un firmware arbitraire, ce qui peut être utilisé pour exécuter à distance n'importe quelle commande système sur l'appareil.

La première vulnérabilité critique affecte les routeurs sans fil ASUS ZenWiFi XT8,
RT-AX57, RT-AC86U, RT-AX58U, RT-AC68U et RT-AX88U, tandis que la deuxième affecte les dispositifs ASUS DSL-N17U, DSL-N55U_C1, DSL-N55U_D1, DSL-N66U, DSL-N14U, DSL-N14U_B1, DSL-N12U_C1, DSL-N12U_D1, DSL-N16, DSL-AC51, DSL-AC750, DSL-AC52U, DSL-AC55U et DSL-AC56U. Pour les autres appareils vulnérables encore supportés, la société ASUS a publié une mise à jour du firmware corrigeant les problèmes identifiés.

Parmi les vulnérabilités identifiées dans les appareils ASUS, également marquées comme dangereuses, on peut noter les débordements de tampon (CVE-2024-3079, CVE-2024-31163) et les erreurs de validation des entrées dans ASUS Download Master (CVE-2024-31161, CVE-2024-31162), permettant à un attaquant ayant accès à l'appareil d'exécuter des commandes système.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster