Në modelet e ndryshme të router-eve pa tela ASUS janë zbuluar 8 vulnerabilitete, dy prej të cilave kanë niveli kritik të rrezikshmërisë (9.8 nga 10). Detajet për eksploatimin e problemeve nuk janë dhënë ende, dihet vetëm se vulnerabiliteti i parë kritik (CVE-2024-3080) lejon lidhjen e largët me pajisjen pa kaluar autentifikimin. Vulnerabiliteti i dytë kritik (CVE-2024-3912) lejon një sulmues të paautorizuar të ngarkojë një firmware të rastësishëm, që mund të përdoret për ekzekutimin e çdo komande sistemore në pajisje.
Vulnerabiliteti i parë kritik prek routerat pa tela ASUS ZenWiFi XT8,
RT-AX57, RT-AC86U, RT-AX58U, RT-AC68U dhe RT-AX88U, ndërsa i dyti prek pajisjet ASUS DSL-N17U, DSL-N55U_C1, DSL-N55U_D1, DSL-N66U, DSL-N14U, DSL-N14U_B1, DSL-N12U_C1, DSL-N12U_D1, DSL-N16, DSL-AC51, DSL-AC750, DSL-AC52U, DSL-AC55U dhe DSL-AC56U. Për pajisjet e tjera të mbështetura me vulnerabilitete, kompania ASUS ka publikuar një përditësim firmware për të adresuar problemet e zbuluara.
Nga vulnerabilitetet e identifikuara në pajisjet ASUS, të shënuara si të rrezikshme, vlen të përmenden edhe mbipopullimet e buffers (CVE-2024-3079, CVE-2024-31163) dhe gabimet në validimin e të dhënave në ASUS Download Master (CVE-2024-31161, CVE-2024-31162), të cilat lejojnë një sulmues, i cili ka akses në pajisje, të arrijë ekzekutimin e komandave sistemore.
Burimi: opennet.ru
