CVE-2022-26674
ASUS RT-AX88U - Format String
En resumen
El router ASUS RT-AX88U tiene una falla que permite a atacantes enviar mensajes especialmente preparados para ejecutar código sin necesidad de contraseña. Esto posibilita el control total del dispositivo.
Detalle técnico
Una vulnerabilidad de format string en ASUS RT-AX88U permite que un atacante remoto no autenticado escriba en direcciones de memoria arbitrarias mediante entrada manipulada, resultando en ejecución de código arbitrario y compromiso completo del sistema. El ataque requiere acceso a la red del servicio vulnerable, pero ninguna autenticación previa.
Resumen generado y traducido por IA a partir de la descripción oficial.
ASUS RT-AX88U has a Format String vulnerability, which allows an unauthenticated remote attacker to write to arbitrary memory address and perform remote arbitrary code execution, arbitrary system operation or disrupt service.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
ASUS · RT-AX88U¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →