Vulnerabilità nei router ASUS che consentono l'accesso remoto

In diversi modelli di router wireless ASUS sono state scoperte 8 vulnerabilità, due delle quali hanno ricevuto un livello critico di pericolo (9,8 su 10). Non sono fornite ulteriori informazioni sull'esploit delle vulnerabilità, si sa solo che la prima vulnerabilità critica (CVE-2024-3080) consente di connettersi remotamente al dispositivo senza autenticazione. La seconda vulnerabilità critica (CVE-2024-3912) consente a un attaccante non autenticato di caricare un firmware arbitrario, il che può essere utilizzato per eseguire qualsiasi comando di sistema sul dispositivo da remoto.

La prima vulnerabilità critica interessa i router wireless ASUS ZenWiFi XT8,
RT-AX57, RT-AC86U, RT-AX58U, RT-AC68U e RT-AX88U, mentre la seconda riguarda i dispositivi ASUS DSL-N17U, DSL-N55U_C1, DSL-N55U_D1, DSL-N66U, DSL-N14U, DSL-N14U_B1, DSL-N12U_C1, DSL-N12U_D1, DSL-N16, DSL-AC51, DSL-AC750, DSL-AC52U, DSL-AC55U e DSL-AC56U. Per gli altri dispositivi vulnerabili ancora supportati, l'azienda ASUS ha pubblicato un aggiornamento del firmware per risolvere le problematiche riscontrate.

Tra le vulnerabilità scoperte nei dispositivi ASUS, etichettate come pericolose, si possono anche notare i buffer overflow (CVE-2024-3079, CVE-2024-31163) e gli errori di validazione dell'input in ASUS Download Master (CVE-2024-31161, CVE-2024-31162), che consentono a un attaccante con accesso al dispositivo di avere l'esecuzione di comandi di sistema.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster