← volver
CVE-2022-26674

ASUS RT-AX88U - Format String

CVSS 9.8 CRITICALEPSS 2.5%CWE-134
En resumen

El router ASUS RT-AX88U tiene una falla que permite a atacantes enviar mensajes especialmente preparados para ejecutar código sin necesidad de contraseña. Esto posibilita el control total del dispositivo.

Detalle técnico

Una vulnerabilidad de format string en ASUS RT-AX88U permite que un atacante remoto no autenticado escriba en direcciones de memoria arbitrarias mediante entrada manipulada, resultando en ejecución de código arbitrario y compromiso completo del sistema. El ataque requiere acceso a la red del servicio vulnerable, pero ninguna autenticación previa.

Resumen generado y traducido por IA a partir de la descripción oficial.
ASUS RT-AX88U has a Format String vulnerability, which allows an unauthenticated remote attacker to write to arbitrary memory address and perform remote arbitrary code execution, arbitrary system operation or disrupt service.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
ASUS · RT-AX88U

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →