Vulnerabilidades en ASUS

168 resultados
Análisis Vexday

Com 137 CVEs catalogadas, o portfólio de vulnerabilidades da ASUS apresenta uma taxa de exploração ativa 3,2 vezes acima da média geral do catálogo CISA KEV, o que indica que, proporcionalmente, as falhas nesse ecossistema têm maior chance de serem weaponizadas do que o esperado para vendors de porte similar. O tipo de falha mais recorrente é CWE-120 (buffer overflow clássico), uma classe de vulnerabilidade que frequentemente viabiliza execução remota de código e que exige atenção reforçada em processos de desenvolvimento e atualização de firmware. A CVE mais perigosa em exploração ativa no momento, CVE-2023-39780, registra um escore EPSS de 0,3216, sinalizando probabilidade relevante de exploração contínua e justificando priorização imediata de correção. Com 12 CVEs críticas e 7 novas entradas nos últimos 90 dias, equipes de segurança que operam ativos ASUS devem manter ciclos de patching curtos e monitorar ativamente indicadores de comprometimento associados às falhas confirmadas no KEV.

CVE-2021-28193MEDIUMASUS BMC's firmware: buffer overflow - SMTP configuration functionEPSS 1.8%CVE-2021-28197MEDIUMASUS BMC's firmware: buffer overflow - Active Directory configuration functionEPSS 1.8%CVE-2021-28192MEDIUMASUS BMC's firmware: buffer overflow - Remote video storage functionEPSS 1.8%CVE-2021-28195MEDIUMASUS BMC's firmware: buffer overflow - Radius configuration functionEPSS 1.8%CVE-2021-28202MEDIUMASUS BMC's firmware: buffer overflow - Service configuration-2 functionEPSS 1.8%CVE-2021-28198MEDIUMASUS BMC's firmware: buffer overflow - Firmware protocol configurationEPSS 1.8%CVE-2023-38033HIGHASUS RT-AC86U - Command injection vulnerability - 3EPSS 1.4%CVE-2023-38032HIGHASUS RT-AC86U - Command injection vulnerability - 2EPSS 1.4%CVE-2023-39236HIGHASUS RT-AC86U - Command injection vulnerability - 4EPSS 1.4%CVE-2023-38031HIGHASUS RT-AC86U - Command injection vulnerability - 1EPSS 1.4%CVE-2023-39237HIGHASUS RT-AC86U - Command injection vulnerability - 5EPSS 1.4%CVE-2023-39238HIGHASUS RT-AX55、RT-AX56U_V2 - Format String - 1EPSS 1.4%CVE-2023-41347HIGHASUS RT-AX55 - command injection - 3EPSS 1.3%CVE-2023-41348HIGHASUS RT-AX55 - command injection - 4EPSS 1.3%CVE-2023-41345HIGHASUS RT-AX55 - command injection - 1EPSS 1.3%CVE-2023-39239HIGHASUS RT-AX55、RT-AX56U_V2、RT-AC86U - Format String - 2EPSS 1.3%CVE-2023-39240HIGHASUS RT-AX55、RT-AX56U_V2 - Format String - 3EPSS 1.3%CVE-2024-12912HIGHAn improper input insertion vulnerability in AiCloud on certain router models may lead to arbitrary command execution. Refer to the '01/02/2EPSS 1.2%CVE-2023-28702HIGHASUS RT-AC86U - Command InjectionEPSS 1.2%CVE-2023-41346HIGHASUS RT-AX55 - command injection - 2EPSS 1.2%