CRITICAL🇵🇱 Wersja polska

CVE-2022-26376

CVSS 9.8v3.1pub. 2022-08-05upd. 2024-11-21

A memory corruption vulnerability exists in the httpd unescape functionality of Asuswrt prior to 3.0.0.4.386_48706 and Asuswrt-Merlin New Gen prior to 386.7.. A specially-crafted HTTP request can lead to memory corruption. An attacker can send a network request to trigger this vulnerability.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Asus Asuswrt

    OS
    Asus
    < 3.0.0.4.386_48706
  • Asus Et12

    HW
    Asus
    all versions
  • Asus Et12 Firmware

    OS
    Asus
    < 3.0.0.4.386_48823
  • Asus Gt Ax11000

    HW
    Asus
    all versions
  • Asus Gt Ax11000 Firmware

    OS
    Asus
    < 3.0.0.4.386_49559
  • Asus Gt Ax11000 Pro

    HW
    Asus
    all versions
  • Asus Gt Ax11000 Pro Firmware

    OS
    Asus
    < 3.0.0.4.386_48996
  • Asus Gt Ax6000

    HW
    Asus
    all versions
  • Asus Gt Ax6000 Firmware

    OS
    Asus
    < 3.0.0.4.386_48823
  • Asus Gt Axe16000

    HW
    Asus
    all versions
  • Asus Gt Axe16000 Firmware

    OS
    Asus
    < 3.0.0.4.386_48786
  • Asus Rt Ax55

    HW
    Asus
    all versions
  • Asus Rt Ax55 Firmware

    OS
    Asus
    < 3.0.0.4.386_49559
  • Asus Rt Ax56u

    HW
    Asus
    all versions
  • Asus Rt Ax56u Firmware

    OS
    Asus
    < 3.0.0.4.386_49559
  • Asus Rt Ax58u

    HW
    Asus
    all versions
  • Asus Rt Ax58u Firmware

    OS
    Asus
    < 3.0.0.4.386_48908
  • Asus Rt Ax68u

    HW
    Asus
    all versions
  • Asus Rt Ax68u Firmware

    OS
    Asus
    < 3.0.0.4.386_49479
  • Asus Rt Ax82u

    HW
    Asus
    all versions
  • Asus Rt Ax82u Firmware

    OS
    Asus
    < 3.0.0.4.386_49380
  • Asus Rt Ax86u

    HW
    Asus
    all versions
  • Asus Rt Ax86u Firmware

    OS
    Asus
    < 3.0.0.4.386_49447
  • Asus Tuf Ax3000 V2

    HW
    Asus
    all versions
  • Asus Tuf Ax3000 V2 Firmware

    OS
    Asus
    < 3.0.0.4.386_48750
  • Asus Xd4

    HW
    Asus
    all versions
  • Asus Xd4 Firmware

    OS
    Asus
    < 3.0.0.4.386_48790
  • Asus Xd6

    HW
    Asus
    all versions
  • Asus Xd6 Firmware

    OS
    Asus
    < 3.0.0.4.386_49356
  • Asus Xt12

    HW
    Asus
    all versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2021-43702CRITICAL9.0PL ✓same product

Stored XSS w panelu administracyjnym routera ASUS RT-AC88U via SSID

CVE-2021-41435CRITICAL9.8PL ✓same product

Ominięcie ochrony brute-force w routerach ASUS z serii AX

CVE-2020-36109CRITICAL9.8PL ✓same product

Buffer overflow w ASUS RT-AX86U — RCE przez funkcję blocking_request.cgi

CVE-2018-20334CRITICAL9.8PL ✓same product

Command injection w ASUSWRT przez parametr fb_email — przejęcie kontroli nad routerem

CVE-2017-15655CRITICAL9.6PL ✓same product

RCE przez buffer overflow w serwerze HTTPd Asus Asuswrt