CVE-2024-28326
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Roteadores ASUS RT-N12+ B1 e RT-N12 D1 possuem uma falha que permite que alguém com acesso físico à interface UART obtenha controle total com privilégios de administrador. Isso importa porque expõe o dispositivo à comprometimento completo se um invasor conseguir acessar fisicamente a porta serial.
Controle de acesso incorreto na interface UART em roteadores ASUS RT-N12+ B1 e RT-N12 D1 permite que atacantes locais com acesso físico à porta serial obtenham privilégios de root. A vulnerabilidade resulta de mecanismos de autenticação insuficientes que protegem a interface de debug UART, permitindo execução arbitrária de comandos com privilégios elevados.