PT-2021-23298 · Asus · Rt-Ax86 Series+16

Constantinos Kolias

+2

·

Publicado

2021-11-19

·

Atualizado

2021-11-23

·

CVE-2021-41436

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
ASUS ROG Rapture GT-AX11000 versões anteriores à 3.0.0.4.386.45898
Versões do RT-AX3000 anteriores à 3.0.0.4.386.45898
Versões do RT-AX55 anteriores à 3.0.0.4.386.45898
Versões do RT-AX56U anteriores à 3.0.0.4.386.45898
Versões do RT-AX56U V2 anteriores à 3.0.0.4.386.45898
Versões do RT-AX58U anteriores à 3.0.0.4.386.45898
Versões do RT-AX82U anteriores à 3.0.0.4.386.45898
Versões do RT-AX82U GUNDAM EDITION anteriores à 3.0.0.4.386.45898
Versões da série RT-AX86 (RT-AX86U/RT-AX86S) anteriores à 3.0.0.4.386.45898
Versões do RT-AX86U ZAKU II EDITION anteriores à 3.0.0.4.386.45898
Versões do RT-AX88U anteriores à 3.0.0.4.386.45898
Versões do RT-AX92U anteriores à 3.0.0.4.386.45898
TUF Gaming AX3000 versões anteriores à 3.0.0.4.386.45898
TUF Gaming AX5400 (TUF-AX5400) versões anteriores à 3.0.0.4.386.45898
Versões do ASUS ZenWiFi XD6 anteriores à 3.0.0.4.386.45898
Versões do ASUS ZenWiFi AX (XT8) anteriores à 3.0.0.4.386.45898
Versões do RT-AX68U anteriores à 3.0.0.4.386.45911
Descrição
O problema está relacionado ao contrabando de solicitações HTTP no aplicativo web dos dispositivos afetados, permitindo que um invasor remoto não autenticado execute um ataque de negação de serviço (DoS) por meio do envio de um pacote HTTP especialmente criado.
Recomendações
ASUS ROG Rapture GT-AX11000: Atualize para a versão 3.0.0.4.386.45898 ou posterior.
RT-AX3000: Atualize para a versão 3.0.0.4.386.45898 ou posterior.
RT-AX55: Atualize para a versão 3.0.0.4.386.45898 ou posterior.
RT-AX56U: Atualize para a versão 3.0.0.4.386.45898 ou posterior.
RT-AX56U V2: Atualize para a versão 3.0.0.4

Correção

HTTP Request/Response Smuggling

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-41436

Produtos afetados

Asus Rog Rapture Gt-Ax11000
Asus Zenwifi Ax
Asus Zenwifi Xd6
Rt-Ax3000
Rt-Ax55
Rt-Ax56U
Rt-Ax56U V2
Rt-Ax58U
Rt-Ax68U
Rt-Ax82U
Rt-Ax82U Gundam Edition
Rt-Ax86 Series
Rt-Ax86U Zaku Ii Edition
Rt-Ax88U
Rt-Ax92U
Tuf Gaming Ax3000
Tuf Gaming Ax5400