PT-2024-4602 · Asus · Asus Rt-N12+ B1

CVE-2024-28326

·

Publicado

2024-03-08

·

Atualizado

2024-12-28

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
Versões B1 do ASUS RT-N12+ (versões afetadas não especificadas)
Versões D1 do ASUS RT-N12 (versões afetadas não especificadas)
Descrição:
O problema está relacionado a um controle de acesso insuficiente na interface UART do firmware dos roteadores ASUS, permitindo que invasores locais obtenham acesso não autorizado ao terminal root. Isso pode ser explorado por meio da interface UART, potencialmente concedendo aos invasores acesso root ao dispositivo.
Recomendações:
Para o ASUS RT-N12+ B1, restrinja o acesso à interface UART até que uma correção esteja disponível.
Para o ASUS RT-N12 D1, restrinja o acesso à interface UART até que uma correção esteja disponível.
Como solução alternativa temporária, considere desativar a interface UART em ambos os modelos para minimizar o risco de exploração.

Exploit

Correção

Improper Access Control

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05110
CVE-2024-28326

Produtos afetados

Asus Rt-N12+ B1