CVE-2022-26674
ASUS RT-AX88U - Format String
Em resumo
O roteador ASUS RT-AX88U possui uma falha que permite que atacantes enviem mensagens especialmente preparadas para executar código sem necessidade de senha. Isso possibilita o controle total do dispositivo.
Detalhe técnico
Uma vulnerabilidade de format string no ASUS RT-AX88U permite que um atacante remoto não autenticado escreva em endereços de memória arbitrários através de entrada manipulada, resultando em execução de código arbitrário e comprometimento completo do sistema. O ataque requer acesso à rede do serviço vulnerável, mas nenhuma autenticação prévia.
Resumo gerado e traduzido por IA a partir da descrição oficial.
ASUS RT-AX88U has a Format String vulnerability, which allows an unauthenticated remote attacker to write to arbitrary memory address and perform remote arbitrary code execution, arbitrary system operation or disrupt service.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
ASUS · RT-AX88UQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →