PT-2021-19232 · Asus · Asus Rt-Ax3000+2

Publicado

2021-04-12

·

Atualizado

2021-04-20

·

CVE-2021-3128

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do ASUS RT-AX3000 anteriores à 3.0.0.4.386.42095
Versões do ASUS ZenWiFi AX (XT8) anteriores à 3.0.0.4.386.42095
Versões do ASUS RT-AX88U anteriores à 9.0.0.4.386.41994
Descrição
Um loop de roteamento pode ocorrer quando o IPv6 é utilizado, gerando tráfego de rede excessivo entre um dispositivo afetado e o roteador do seu provedor de internet (ISP) upstream. Isso ocorre quando uma rota de prefixo de link aponta para um link ponto a ponto, um endereço IPv6 de destino pertence ao prefixo e não é um endereço IPv6 local, e um anúncio de roteador é recebido com pelo menos um prefixo IPv6 global único para o qual o sinalizador on-link está definido.
Recomendações
Para versões do ASUS RT-AX3000 anteriores à 3.0.0.4.386.42095, atualize o firmware para a versão 3.0.0.4.386.42095 ou posterior.
Para versões do ASUS ZenWiFi AX (XT8) anteriores à 3.0.0.4.386.42095, atualize o firmware para a versão 3.0.0.4.386.42095 ou posterior.
Para versões do ASUS RT-AX88U anteriores à 9.0.0.4.386.41994, atualize o firmware para a versão 9.0.0.4.386.41994 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-3128

Produtos afetados

Asus Rt-Ax3000
Asus Rt-Ax88U
Asus Zenwifi Ax