CVE-2024-28326
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Los routers ASUS RT-N12+ B1 y RT-N12 D1 tienen una falla de seguridad que permite a quien tenga acceso físico a la interfaz UART obtener control total como administrador. Esto importa porque expone el dispositivo a compromiso completo si un atacante logra acceso físico al puerto serial.
Control de acceso incorrecto en la interfaz UART de routers ASUS RT-N12+ B1 y RT-N12 D1 permite que atacantes locales con acceso físico al puerto serial obtengan privilegios de root. La vulnerabilidad resulta de mecanismos de autenticación insuficientes que protegen la interfaz de depuración UART, permitiendo ejecución arbitraria de comandos con privilegios elevados.