ASUS RT-AX56U V2 & RT-AC86U - Format String -1
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Uma vulnerabilidade de format string nos roteadores ASUS permite que um atacante com acesso administrativo envie dados especialmente preparados que são mal processados pela função de logging, podendo levar à execução de código não autorizado ou interrupção do serviço.
Uma vulnerabilidade de format string existe na função logmessage_normal do módulo do_detwan_cgi dentro do httpd, onde entrada do usuário não sanitizada é passada diretamente como string de formato para syslog. Um atacante remoto autenticado pode explorar isso para alcançar execução arbitrária de código, operações arbitrárias do sistema ou negação de serviço nos dispositivos RT-AX56U V2 e RT-AC86U afetados.