HIGH🇬🇧 English

CVE-2021-3128

CVSS 7.5v3.1pub. 2021-04-12upd. 2024-11-21

In ASUS RT-AX3000, ZenWiFi AX (XT8), RT-AX88U, and other ASUS routers with firmware < 3.0.0.4.386.42095 or < 9.0.0.4.386.41994, when IPv6 is used, a routing loop can occur that generates excessive network traffic between an affected device and its upstream ISP's router. This occurs when a link prefix route points to a point-to-point link, a destination IPv6 address belongs to the prefix and is not a local IPv6 address, and a router advertisement is received with at least one global unique IPv6 prefix for which the on-link flag is set.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
  • Asus Rt Ac1750 B1

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ac1750 B1 Firmware

    OS
    Asus
    < 9.0.0.4.386.41994< 3.0.0.4.386.42095
  • Asus Rt Ac1900

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ac1900 Firmware

    OS
    Asus
    < 3.0.0.4.386.42095< 9.0.0.4.386.41994
  • Asus Rt Ac1900p

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ac1900p Firmware

    OS
    Asus
    < 3.0.0.4.386.42095< 9.0.0.4.386.41994
  • Asus Rt Ac1900u

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ac1900u Firmware

    OS
    Asus
    < 9.0.0.4.386.41994< 3.0.0.4.386.42095
  • Asus Rt Ac2900

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ac2900 Firmware

    OS
    Asus
    < 9.0.0.4.386.41994< 3.0.0.4.386.42095
  • Asus Rt Ac3100

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ac3100 Firmware

    OS
    Asus
    < 3.0.0.4.386.42095< 9.0.0.4.386.41994
  • Asus Rt Ac5300

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ac5300 Firmware

    OS
    Asus
    < 3.0.0.4.386.42095< 9.0.0.4.386.41994
  • Asus Rt Ac58u

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ac58u Firmware

    OS
    Asus
    < 3.0.0.4.386.42095< 9.0.0.4.386.41994
  • Asus Rt Ac65u

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ac65u Firmware

    OS
    Asus
    < 3.0.0.4.386.42095< 9.0.0.4.386.41994
  • Asus Rt Ac66u B1

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ac66u B1 Firmware

    OS
    Asus
    < 3.0.0.4.386.42095< 9.0.0.4.386.41994
  • Asus Rt Ac68p

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ac68p Firmware

    OS
    Asus
    < 9.0.0.4.386.41994< 3.0.0.4.386.42095
  • Asus Rt Ac68r

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ac68r Firmware

    OS
    Asus
    < 3.0.0.4.386.42095< 9.0.0.4.386.41994
  • Asus Rt Ac68rw

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ac68rw Firmware

    OS
    Asus
    < 3.0.0.4.386.42095< 9.0.0.4.386.41994
  • Asus Rt Ac68u

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ac68u Firmware

    OS
    Asus
    < 3.0.0.4.386.42095< 9.0.0.4.386.41994
  • Asus Rt Ac68w

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ac68w Firmware

    OS
    Asus
    < 3.0.0.4.386.42095< 9.0.0.4.386.41994
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-35087CRITICAL9.8PL ✓ten sam produkt

Format string RCE w ASUS RT-AX56U V2 i RT-AC86U (AiMesh)

CVE-2021-37315CRITICAL9.1PL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w Cloud Disk routera ASUS RT-AC68U

CVE-2021-37317CRITICAL9.1PL ✓ten sam produkt

Path Traversal w ASUS RT-AC68U — zapis dowolnych plików przez Cloud Disk

CVE-2022-26376CRITICAL9.8PL ✓ten sam produkt

Uszkodzenie pamięci w module httpd routerów ASUS (Asuswrt/Asuswrt-Merlin)

CVE-2021-43702CRITICAL9.0PL ✓ten sam produkt

Stored XSS w panelu administracyjnym routera ASUS RT-AC88U via SSID