Sono state individuate 8 vulnerabilità in vari modelli di router wireless ASUS, due delle quali hanno ricevuto un livello critico di pericolo (9.8 su 10). Non sono ancora disponibili dettagli sull'esploitatore di queste vulnerabilità; si sa solo che la prima vulnerabilità critica (CVE-2024-3080) consente un accesso remoto al dispositivo senza autenticazione. La seconda vulnerabilità critica (CVE-2024-3912) permette a un attaccante non autenticato di caricare un firmware arbitrario, il che può essere utilizzato per eseguire comandi di sistema sul dispositivo in modalità remota.
La prima vulnerabilità critica riguarda i router wireless ASUS ZenWiFi XT8,
RT-AX57, RT-AC86U, RT-AX58U, RT-AC68U e RT-AX88U, mentre la seconda riguarda i dispositivi ASUS DSL-N17U, DSL-N55U_C1, DSL-N55U_D1, DSL-N66U, DSL-N14U, DSL-N14U_B1, DSL-N12U_C1, DSL-N12U_D1, DSL-N16, DSL-AC51, DSL-AC750, DSL-AC52U, DSL-AC55U e DSL-AC56U. Per gli altri dispositivi vulnerabili ancora supportati, ASUS ha rilasciato un aggiornamento del firmware per risolvere i problemi riscontrati.
Tra le vulnerabilità rilevate nei dispositivi ASUS contrassegnate come pericolose, si possono anche notare i buffer overflow (CVE-2024-3079, CVE-2024-31163) e gli errori di convalida input in ASUS Download Master (CVE-2024-31161, CVE-2024-31162), che consentono a un attaccante con accesso al dispositivo di eseguire comandi di sistema.
Fonte: opennet.ru
