Wiele modeli routerów ASUS z serii RT zawiera podatność umożliwiającą zdalnemu atakującemu wykonanie dowolnego kodu bez żadnego uwierzytelnienia. Krytyczny poziom CVSS 9.8 oznacza pełne przejęcie kontroli nad urządzeniem przez sieć.
▸ Pokaż oryginał (EN)
ASUS RT-AC51U, RT-AC58U, RT-AC66U, RT-AC1750, RT-ACRH13, and RT-N12 D1 routers with firmware before 3.0.0.4.380.8228; RT-AC52U B1, RT-AC1200 and RT-N600 routers with firmware before 3.0.0.4.380.10446; RT-AC55U and RT-AC55UHP routers with firmware before 3.0.0.4.382.50276; RT-AC86U and RT-AC2900 routers with firmware before 3.0.0.4.384.20648; and possibly other RT-series routers allow remote attackers to execute arbitrary code via unspecified vectors.
Podatność wynika z nieprawidłowej walidacji danych wejściowych (CWE-20) w oprogramowaniu firmware routerów ASUS. Atakujący może przesłać specjalnie spreparowane żądanie sieciowe, które zostanie przetworzone przez urządzenie bez odpowiedniej weryfikacji, prowadząc do wykonania dowolnego kodu. Opis techniczny nie precyzuje dokładnego wektora ataku — producent wskazuje jedynie, że exploit jest możliwy przez sieć bez interakcji użytkownika i bez wymaganych uprawnień.
Atakujący uzyskuje możliwość pełnego przejęcia kontroli nad urządzeniem, co obejmuje naruszenie poufności, integralności oraz dostępności systemu. Może to prowadzić do podsłuchu ruchu sieciowego, modyfikacji konfiguracji routera, a także użycia urządzenia jako punktu wejścia do sieci lokalnej.
Należy zaktualizować firmware do wersji wskazanych jako bezpieczne: 3.0.0.4.380.8228 lub nowszy (RT-AC51U, RT-AC58U, RT-AC66U, RT-AC1750, RT-ACRH13, RT-N12 D1); 3.0.0.4.380.10446 lub nowszy (RT-AC52U B1, RT-AC1200, RT-N600); 3.0.0.4.382.50276 lub nowszy (RT-AC55U, RT-AC55UHP); 3.0.0.4.384.20648 lub nowszy (RT-AC86U, RT-AC2900). Aktualizacje dostępne na stronach wsparcia producenta ASUS. Do czasu aktualizacji zaleca się wyłączenie zdalnego zarządzania routerem oraz ograniczenie dostępu do panelu administracyjnego wyłącznie z sieci lokalnej.
Routery ASUS: RT-AC51U, RT-AC58U, RT-AC66U, RT-AC1750, RT-ACRH13, RT-N12 D1 z firmware przed 3.0.0.4.380.8228; RT-AC52U B1, RT-AC1200, RT-N600 z firmware przed 3.0.0.4.380.10446; RT-AC55U, RT-AC55UHP z firmware przed 3.0.0.4.382.50276; RT-AC86U, RT-AC2900 z firmware przed 3.0.0.4.384.20648; możliwe także inne modele z serii RT.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAsus Rt Ac1200
HWAsuswszystkie wersjeAsus Rt Ac1200 Firmware
OSAsus3.0.0.4.380.10446Asus Rt Ac1750
HWAsuswszystkie wersjeAsus Rt Ac1750 Firmware
OSAsus3.0.0.4.380.8228Asus Rt Ac2900
HWAsuswszystkie wersjeAsus Rt Ac2900 Firmware
OSAsus3.0.0.4.384.20648Asus Rt Ac51u
HWAsuswszystkie wersjeAsus Rt Ac51u Firmware
OSAsus3.0.0.4.380.8228Asus Rt Ac52u B1
HWAsuswszystkie wersjeAsus Rt Ac52u B1 Firmware
OSAsus3.0.0.4.380.10446Asus Rt Ac55u
HWAsuswszystkie wersjeAsus Rt Ac55u Firmware
OSAsus3.0.0.4.382.50276Asus Rt Ac55uhp
HWAsuswszystkie wersjeAsus Rt Ac55uhp Firmware
OSAsus3.0.0.4.382.50276Asus Rt Ac58u
HWAsuswszystkie wersjeAsus Rt Ac58u Firmware
OSAsus3.0.0.4.380.8228Asus Rt Ac66u
HWAsuswszystkie wersjeAsus Rt Ac66u Firmware
OSAsus3.0.0.4.380.8228Asus Rt Ac86u
HWAsuswszystkie wersjeAsus Rt Ac86u Firmware
OSAsus3.0.0.4.384.20648Asus Rt Acrh13
HWAsuswszystkie wersjeAsus Rt Acrh13 Firmware
OSAsus3.0.0.4.380.8228Asus Rt N12 D1
HWAsuswszystkie wersjeAsus Rt N12 D1 Firmware
OSAsus3.0.0.4.380.8228Asus Rt N600
HWAsuswszystkie wersjeAsus Rt N600 Firmware
OSAsus3.0.0.4.380.10446
Powiązane podatności
Format string RCE w ASUS RT-AX56U V2 i RT-AC86U (AiMesh)
Stored XSS w panelu administracyjnym routera ASUS RT-AC88U via SSID
Command injection w ASUSWRT przez parametr fb_email — przejęcie kontroli nad routerem
Stack-based buffer overflow w firmware ASUS RT-AC66U umożliwiający RCE
Symlink Traversal w routerach ASUS RT-AC66U i RT-N56U (usługa SMB)