CRITICAL🇬🇧 English

CVE-2021-45756

Buffer overflow w Asus RT-AC68U i RT-AC5300 (blocking_request.cgi)

CVSS 9.8v3.1pub. 2022-03-23upd. 2026-07-09

Routery Asus RT-AC68U oraz RT-AC5300 są podatne na buffer overflow w komponencie blocking_request.cgi. Podatność o ocenie CVSS 9.8 umożliwia zdalne przejęcie kontroli nad urządzeniem bez uwierzytelnienia.

Pokaż oryginał (EN)

Asus RT-AC68U <3.0.0.4.385.20633 and RT-AC5300 <3.0.0.4.384.82072 are affected by a buffer overflow in blocking_request.cgi.

🤖 Analiza AI
Jak działa

Błąd sklasyfikowany jako CWE-120 (classic buffer overflow) polega na braku odpowiedniej walidacji rozmiaru danych wejściowych przetwarzanych przez skrypt blocking_request.cgi. Atakujący może przesłać specjalnie spreparowane żądanie sieciowe, które przepełni bufor w pamięci urządzenia. Umożliwia to nadpisanie krytycznych obszarów pamięci i potencjalne wykonanie dowolnego kodu.

Skutki

Nieuwierzytelniony atakujący zdalnie może uzyskać pełną kontrolę nad urządzeniem, w tym możliwość odczytu i modyfikacji danych oraz zakłócenia jego działania (pełna utrata poufności, integralności i dostępności).

Mitygacja

Należy zaktualizować firmware routera Asus RT-AC68U do wersji 3.0.0.4.385.20633 lub nowszej, a routera Asus RT-AC5300 do wersji 3.0.0.4.384.82072 lub nowszej. Do czasu aktualizacji zaleca się ograniczenie dostępu do panelu administracyjnego wyłącznie z zaufanych sieci lokalnych oraz wyłączenie zdalnego zarządzania z Internetu.

Kogo dotyczy

Asus RT-AC68U z firmware w wersji poniżej 3.0.0.4.385.20633 oraz Asus RT-AC5300 z firmware w wersji poniżej 3.0.0.4.384.82072

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Asus Rt Ac5300

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ac5300 Firmware

    OS
    Asus
    < 3.0.0.4.384.82072
  • Asus Rt Ac68u

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ac68u Firmware

    OS
    Asus
    < 3.0.0.4.385.20633
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2021-37317CRITICAL9.1PL ✓ten sam produkt

Path Traversal w ASUS RT-AC68U — zapis dowolnych plików przez Cloud Disk

CVE-2021-37315CRITICAL9.1PL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w Cloud Disk routera ASUS RT-AC68U

CVE-2021-43702CRITICAL9.0PL ✓ten sam produkt

Stored XSS w panelu administracyjnym routera ASUS RT-AC88U via SSID

CVE-2018-20334CRITICAL9.8PL ✓ten sam produkt

Command injection w ASUSWRT przez parametr fb_email — przejęcie kontroli nad routerem

CVE-2018-9285CRITICAL9.8PL ✓ten sam produkt

Command injection w routerach ASUS – zdalne wykonanie poleceń OS