Vulnerabilities in ASUS routers allowing remote access

W różnych modelach bezprzewodowych routerów ASUS znaleziono 8 luk w zabezpieczeniach, z czego dwie otrzymały krytyczny poziom zagrożenia (9,8 z 10). Szczegóły dotyczące wykorzystania tych problemów nie są jeszcze dostępne, wiadomo jedynie, że pierwsza krytyczna luka (CVE-2024-3080) pozwala na zdalne połączenie z urządzeniem bez przechodzenia uwierzytelnienia. Druga krytyczna luka (CVE-2024-3912) umożliwia nieautoryzowanemu atakującemu załadowanie dowolnego oprogramowania układowego, co można wykorzystać do zdalnego wykonania dowolnych poleceń systemowych na urządzeniu.

Pierwsza krytyczna luka dotyczy bezprzewodowych routerów ASUS ZenWiFi XT8,
RT-AX57, RT-AC86U, RT-AX58U, RT-AC68U oraz RT-AX88U, a druga urządzeń ASUS DSL-N17U, DSL-N55U_C1, DSL-N55U_D1, DSL-N66U, DSL-N14U, DSL-N14U_B1, DSL-N12U_C1, DSL-N12U_D1, DSL-N16, DSL-AC51, DSL-AC750, DSL-AC52U, DSL-AC55U i DSL-AC56U. Dla pozostałych podatnych urządzeń, które są nadal wspierane, firma ASUS opublikowała aktualizację oprogramowania układowego, eliminującą wykryte problemy.

Spośród zidentyfikowanych w urządzeniach ASUS luk, oznaczonych jako niebezpieczne, można również wymienić przepełnienia bufora (CVE-2024-3079, CVE-2024-31163) oraz błędy weryfikacji danych wejściowych w ASUS Download Master (CVE-2024-31161, CVE-2024-31162), które pozwalają atakującemu z dostępem do urządzenia na wykonanie poleceń systemowych.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster