CVE-2021-32030
Roteadores ASUS GT-AC2900 e Lyra Mini possuem uma falha crítica que permite criminosos contornar a autenticação e acessar a interface de administrador sem precisar de senha. Um atacante pode explorar isso enviando requisições manipuladas, potencialmente tomando controle total do aparelho.
Vulnerabilidade de bypass de autenticação em httpd.c e web_hook.o causada por tratamento inadequado de null-bytes na lógica de auth_check. Um atacante remoto não autenticado pode igualar o valor null-byte padrão para contornar verificações de autenticação, obtendo acesso não autorizado à interface admin com impacto CRÍTICO (CVSS 9.8). Mitigação: desabilitar acesso remoto via WAN ou atualizar firmware para versão 3.0.0.4.386.42643 (GT-AC2900) ou 3.0.0.4_384_46630 (Lyra Mini).
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →