În diverse modele de routere fără fir ASUS au fost identificate 8 vulnerabilități, două dintre ele având un nivel critic de pericol (9.8 din 10). Detalii despre exploatarea acestor probleme nu sunt încă furnizate, se știe doar că prima vulnerabilitate critică (CVE-2024-3080) permite conectarea de la distanță la dispozitiv fără autentificare. A doua vulnerabilitate critică (CVE-2024-3912) permite unui atacator neautentificat să încarce un firmware arbitrar, ceea ce poate fi utilizat pentru executarea de comenzi sistem cu orice pe dispozitiv.
Prima vulnerabilitate critică afectează routerele fără fir ASUS ZenWiFi XT8,
RT-AX57, RT-AC86U, RT-AX58U, RT-AC68U și RT-AX88U, iar a doua afectează dispozitivele ASUS DSL-N17U, DSL-N55U_C1, DSL-N55U_D1, DSL-N66U, DSL-N14U, DSL-N14U_B1, DSL-N12U_C1, DSL-N12U_D1, DSL-N16, DSL-AC51, DSL-AC750, DSL-AC52U, DSL-AC55U și DSL-AC56U. Pentru celelalte dispozitive vulnerabile suportate, compania ASUS a publicat un update de firmware care rezolvă problemele identificate.
Printre vulnerabilitățile identificate în dispozitivele ASUS, marcate ca periculoase, se remarcă și overflow-uri de buffer (CVE-2024-3079, CVE-2024-31163) și erori de validare a datelor în ASUS Download Master (CVE-2024-31161, CVE-2024-31162), care permit unui atacator cu acces la dispozitiv să execute comenzi sistem.
Sursa: opennet.ro
