CVE-2022-26674: falha crítica em ASUS RT-AX88U
ASUS RT-AX88U - Format String
Publicada em · Atualizada em
28Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 9.8epss 2.8%
probabilidade de exploração
2.8%top 14% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
O roteador ASUS RT-AX88U possui uma falha que permite que atacantes enviem mensagens especialmente preparadas para executar código sem necessidade de senha. Isso possibilita o controle total do dispositivo.
Detalhe técnico
Uma vulnerabilidade de format string no ASUS RT-AX88U permite que um atacante remoto não autenticado escreva em endereços de memória arbitrários através de entrada manipulada, resultando em execução de código arbitrário e comprometimento completo do sistema. O ataque requer acesso à rede do serviço vulnerável, mas nenhuma autenticação prévia.
Resumo gerado e traduzido por IA a partir da descrição oficial.
ASUS RT-AX88U has a Format String vulnerability, which allows an unauthenticated remote attacker to write to arbitrary memory address and perform remote arbitrary code execution, arbitrary system operation or disrupt service.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
ASUS · RT-AX88UCVEs relacionadas — ASUS RT-AX88U
No mesmo produto, das mais perigosas para as menos.
CVE-2024-3080CRITICALASUS Router - Improper AuthenticationEPSS 43.5%CVE-2023-41349HIGHASUS RT-AX88U - externally-controlled format stringEPSS 0.9%CVE-2024-3079HIGHASUS Router - Stack-based Buffer OverflowEPSS 0.8%CVE-2023-34359HIGHASUS RT-AX88U - Out-of-bounds Read - 2EPSS 0.8%CVE-2023-34358HIGHASUS RT-AX88U - Out-of-bounds Read - 1EPSS 0.8%CVE-2024-0401HIGHASUS OVPN RCEEPSS 0.7%