Router ASUS RT-AX88U jest podatny na atak typu Format String, który umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnego kodu. Podatność jest krytyczna, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji ze strony użytkownika.
▸ Pokaż oryginał (EN)
ASUS RT-AX88U has a Format String vulnerability, which allows an unauthenticated remote attacker to write to arbitrary memory address and perform remote arbitrary code execution, arbitrary system operation or disrupt service.
Podatność klasy Format String (CWE-134) polega na tym, że aplikacja przekazuje dane kontrolowane przez użytkownika bezpośrednio do funkcji formatującej (np. printf) bez odpowiedniego sanityzowania. Atakujący może spreparować specjalny ciąg znaków zawierający dyrektywy formatujące (np. %n, %s), co pozwala na odczyt i zapis do dowolnego obszaru pamięci urządzenia. Exploit może być wykonany zdalnie przez sieć bez konieczności posiadania jakichkolwiek poświadczeń.
Atakujący może wykonać dowolny kod na urządzeniu (RCE), przeprowadzić dowolne operacje systemowe lub spowodować niedostępność usługi (DoS), co w praktyce oznacza pełne przejęcie kontroli nad routerem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się pilne sprawdzenie dostępności aktualizacji firmware na stronie ASUS i jej natychmiastowe wdrożenie. Do czasu aktualizacji rekomenduje się ograniczenie dostępu do interfejsu zarządzania routerem wyłącznie z zaufanych sieci lokalnych.
Firmware routera ASUS RT-AX88U — konkretne wersje wskazane w referencjach producenta (TWCERT/CC).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAsus Rt Ax88u
HWAsuswszystkie wersjeAsus Rt Ax88u Firmware
OSAsus< 3.0.0.4.386.46065
Powiązane podatności
Stored XSS w panelu administracyjnym routera ASUS RT-AC88U via SSID
Ominięcie ochrony brute-force w routerach ASUS z serii AX
Command injection w ASUSWRT przez parametr fb_email — przejęcie kontroli nad routerem
ASUS router RT-AX88U has a vulnerability of using externally controllable format strings within its Advanced ...
ASUS RT-AX88U's httpd is subject to an unauthenticated DoS condition. A remote attacker can send a specially c...