Në modele të ndryshme të routerave pa tel ASUS janë zbuluar 8 dobësi, dy prej të cilave janë klasifikuar si kritike (9.8 nga 10). Detajet mbi shfrytëzimin e problemeve ende nuk janë dhënë, është e njohur vetëm se dobësia e parë kritike (CVE-2024-3080) lejon qasje në pajisje pa nevojën për autentifikim. Dobësia e dytë kritike (CVE-2024-3912) lejon një sulmues të paautentifikuar të ngarkojë firmware të rastësishëm, që mund të përdoret për ekzekutimin e çdo komande sistemike në pajisje.
Dobësia e parë kritike prek routerat pa tel ASUS ZenWiFi XT8,
RT-AX57, RT-AC86U, RT-AX58U, RT-AC68U dhe RT-AX88U, ndërsa e dyta prek pajisjet ASUS DSL-N17U, DSL-N55U_C1, DSL-N55U_D1, DSL-N66U, DSL-N14U, DSL-N14U_B1, DSL-N12U_C1, DSL-N12U_D1, DSL-N16, DSL-AC51, DSL-AC750, DSL-AC52U, DSL-AC55U dhe DSL-AC56U. Për pajisjet e tjera të mbështetura të prekura, kompania ASUS ka publikuar një përditësim firmware që adreson problemet e zbuluara.
Nga dobësitë e identifikuara në pajisjet ASUS, të cilat janë klasifikuar si të rrezikshme, gjithashtu mund të përmenden mbingarkesat e memorjes (CVE-2024-3079, CVE-2024-31163) dhe gabimet në verifikimin e të dhënave në ASUS Download Master (CVE-2024-31161, CVE-2024-31162), që lejojnë një sulmues me qasje në pajisje të arrijë ekzekutimin e komandave sistemike.
Burimi: opennet.ru
