CVE-2022-26674: fallo crítico en ASUS RT-AX88U
ASUS RT-AX88U - Format String
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El router ASUS RT-AX88U tiene una falla que permite a atacantes enviar mensajes especialmente preparados para ejecutar código sin necesidad de contraseña. Esto posibilita el control total del dispositivo.
Una vulnerabilidad de format string en ASUS RT-AX88U permite que un atacante remoto no autenticado escriba en direcciones de memoria arbitrarias mediante entrada manipulada, resultando en ejecución de código arbitrario y compromiso completo del sistema. El ataque requiere acceso a la red del servicio vulnerable, pero ninguna autenticación previa.
En el mismo producto, de las más peligrosas a las menos.