CRITICAL🇬🇧 English

CVE-2022-26674

Format String RCE w firmware ASUS RT-AX88U — nieautoryzowany dostęp zdalny

CVSS 9.8v3.1pub. 2022-04-22upd. 2024-11-21

Router ASUS RT-AX88U jest podatny na atak typu Format String, który umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnego kodu. Podatność jest krytyczna, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji ze strony użytkownika.

Pokaż oryginał (EN)

ASUS RT-AX88U has a Format String vulnerability, which allows an unauthenticated remote attacker to write to arbitrary memory address and perform remote arbitrary code execution, arbitrary system operation or disrupt service.

🤖 Analiza AI
Jak działa

Podatność klasy Format String (CWE-134) polega na tym, że aplikacja przekazuje dane kontrolowane przez użytkownika bezpośrednio do funkcji formatującej (np. printf) bez odpowiedniego sanityzowania. Atakujący może spreparować specjalny ciąg znaków zawierający dyrektywy formatujące (np. %n, %s), co pozwala na odczyt i zapis do dowolnego obszaru pamięci urządzenia. Exploit może być wykonany zdalnie przez sieć bez konieczności posiadania jakichkolwiek poświadczeń.

Skutki

Atakujący może wykonać dowolny kod na urządzeniu (RCE), przeprowadzić dowolne operacje systemowe lub spowodować niedostępność usługi (DoS), co w praktyce oznacza pełne przejęcie kontroli nad routerem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się pilne sprawdzenie dostępności aktualizacji firmware na stronie ASUS i jej natychmiastowe wdrożenie. Do czasu aktualizacji rekomenduje się ograniczenie dostępu do interfejsu zarządzania routerem wyłącznie z zaufanych sieci lokalnych.

Kogo dotyczy

Firmware routera ASUS RT-AX88U — konkretne wersje wskazane w referencjach producenta (TWCERT/CC).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Asus Rt Ax88u

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ax88u Firmware

    OS
    Asus
    < 3.0.0.4.386.46065
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2021-43702CRITICAL9.0PL ✓ten sam produkt

Stored XSS w panelu administracyjnym routera ASUS RT-AC88U via SSID

CVE-2021-41435CRITICAL9.8PL ✓ten sam produkt

Ominięcie ochrony brute-force w routerach ASUS z serii AX

CVE-2018-20334CRITICAL9.8PL ✓ten sam produkt

Command injection w ASUSWRT przez parametr fb_email — przejęcie kontroli nad routerem

CVE-2023-41349HIGH8.8ten sam produkt

ASUS router RT-AX88U has a vulnerability of using externally controllable format strings within its Advanced ...

CVE-2023-34358HIGH7.5ten sam produkt

ASUS RT-AX88U's httpd is subject to an unauthenticated DoS condition. A remote attacker can send a specially c...