Podatność w mechanizmie CAPTCHA wielu routerów ASUS umożliwia zdalnym atakującym przeprowadzenie nieograniczonej liczby prób logowania bez uwierzytelnienia. Krytyczna ocena CVSS 9.8 wynika z pełnej dostępności zdalnej i braku wymaganych uprawnień do wykorzystania luki.
▸ Pokaż oryginał (EN)
A brute-force protection bypass in CAPTCHA protection in ASUS ROG Rapture GT-AX11000, RT-AX3000, RT-AX55, RT-AX56U, RT-AX56U_V2, RT-AX58U, RT-AX82U, RT-AX82U GUNDAM EDITION, RT-AX86 Series(RT-AX86U/RT-AX86S), RT-AX86U ZAKU II EDITION, RT-AX88U, RT-AX92U, TUF Gaming AX3000, TUF Gaming AX5400 (TUF-AX5400), ASUS ZenWiFi XD6, ASUS ZenWiFi AX (XT8) before 3.0.0.4.386.45898, and RT-AX68U before 3.0.0.4.386.45911, allows a remote attacker to attempt any number of login attempts via sending a specific HTTP request.
Mechanizm ochrony przed brute-force oparty na CAPTCHA można ominąć poprzez wysłanie specjalnie spreparowanego żądania HTTP. Serwer nie weryfikuje poprawnie żądań w sposób wymuszający rozwiązanie CAPTCHA, co pozwala atakującemu na wielokrotne, nieograniczone próby logowania do panelu administracyjnego urządzenia. Podatność klasyfikowana jest jako CWE-307, czyli niewystarczające zabezpieczenie przed nadmierną liczbą prób uwierzytelnienia.
Atakujący może przeprowadzić atak brute-force na dane uwierzytelniające panelu administracyjnego routera, a w przypadku odgadnięcia hasła uzyskać pełną kontrolę nad urządzeniem, ruchem sieciowym i konfiguracją sieci.
Należy zaktualizować firmware urządzenia: dla modeli ZenWiFi XD6, ZenWiFi AX (XT8) i pozostałych wymienionych modeli do wersji co najmniej 3.0.0.4.386.45898, a dla modelu RT-AX68U do wersji co najmniej 3.0.0.4.386.45911. Patche dostępne są na stronach producenta wskazanych w referencjach. Dodatkowo zaleca się ograniczenie dostępu do panelu administracyjnego wyłącznie do sieci lokalnej lub dedykowanego VPN.
ASUS ROG Rapture GT-AX11000, RT-AX3000, RT-AX55, RT-AX56U, RT-AX56U_V2, RT-AX58U, RT-AX82U, RT-AX82U GUNDAM EDITION, RT-AX86 Series (RT-AX86U/RT-AX86S), RT-AX86U ZAKU II EDITION, RT-AX88U, RT-AX92U, TUF Gaming AX3000, TUF Gaming AX5400 (TUF-AX5400), ASUS ZenWiFi XD6, ASUS ZenWiFi AX (XT8) — firmware przed wersją 3.0.0.4.386.45898; RT-AX68U — firmware przed wersją 3.0.0.4.386.45911
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAsus Gt Ax11000
HWAsuswszystkie wersjeAsus Gt Ax11000 Firmware
OSAsus< 3.0.0.4.386.45898Asus Rt Ax3000
HWAsuswszystkie wersjeAsus Rt Ax3000 Firmware
OSAsus< 3.0.0.4.386.45898Asus Rt Ax55
HWAsuswszystkie wersjeAsus Rt Ax55 Firmware
OSAsus< 3.0.0.4.386.45898Asus Rt Ax56u
HWAsuswszystkie wersjeAsus Rt Ax56u Firmware
OSAsus< 3.0.0.4.386.45898Asus Rt Ax56u V2
HWAsuswszystkie wersjeAsus Rt Ax56u V2 Firmware
OSAsus< 3.0.0.4.386.45898Asus Rt Ax58u
HWAsuswszystkie wersjeAsus Rt Ax58u Firmware
OSAsus< 3.0.0.4.386.45898Asus Rt Ax68u
HWAsuswszystkie wersjeAsus Rt Ax68u Firmware
OSAsus< 3.0.0.4.386.45911Asus Rt Ax82u
HWAsuswszystkie wersjeAsus Rt Ax82u Firmware
OSAsus< 3.0.0.4.386.45898Asus Rt Ax82u Gundam Edition
HWAsuswszystkie wersjeAsus Rt Ax82u Gundam Edition Firmware
OSAsus< 3.0.0.4.386.45898Asus Rt Ax86s
HWAsuswszystkie wersjeAsus Rt Ax86s Firmware
OSAsus< 3.0.0.4.386.45898Asus Rt Ax86u
HWAsuswszystkie wersjeAsus Rt Ax86u Firmware
OSAsus< 3.0.0.4.386.45898Asus Rt Ax86u Zaku Ii Edition
HWAsuswszystkie wersjeAsus Rt Ax86u Zaku Ii Edition Firmware
OSAsus< 3.0.0.4.386.45898Asus Rt Ax88u
HWAsuswszystkie wersjeAsus Rt Ax88u Firmware
OSAsus< 3.0.0.4.386.45898Asus Rt Ax92u
HWAsuswszystkie wersjeAsus Rt Ax92u Firmware
OSAsus< 3.0.0.4.386.45898Asus Tuf Ax5400
HWAsuswszystkie wersjeAsus Tuf Ax5400 Firmware
OSAsus< 3.0.0.4.386.45898
Powiązane podatności
Format string RCE w ASUS RT-AX56U V2 i RT-AC86U (AiMesh)
Uszkodzenie pamięci w module httpd routerów ASUS (Asuswrt/Asuswrt-Merlin)
Stored XSS w panelu administracyjnym routera ASUS RT-AC88U via SSID
Format String RCE w firmware ASUS RT-AX88U — nieautoryzowany dostęp zdalny
Buffer overflow w ASUS RT-AX86U — RCE przez funkcję blocking_request.cgi