PT-2024-4602 · Asus · Asus Rt-N12+ B1
CVE-2024-28326
·
Publicado
2024-03-08
·
Atualizado
2024-12-28
CVSS v2.0
7.2
Alta
| Vetor | AV:L/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas:
Versões B1 do ASUS RT-N12+ (versões afetadas não especificadas)
Versões D1 do ASUS RT-N12 (versões afetadas não especificadas)
Descrição:
O problema está relacionado a um controle de acesso insuficiente na interface UART do firmware dos roteadores ASUS, permitindo que invasores locais obtenham acesso não autorizado ao terminal root. Isso pode ser explorado por meio da interface UART, potencialmente concedendo aos invasores acesso root ao dispositivo.
Recomendações:
Para o ASUS RT-N12+ B1, restrinja o acesso à interface UART até que uma correção esteja disponível.
Para o ASUS RT-N12 D1, restrinja o acesso à interface UART até que uma correção esteja disponível.
Como solução alternativa temporária, considere desativar a interface UART em ambos os modelos para minimizar o risco de exploração.
Exploit
Correção
Improper Access Control
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Asus Rt-N12+ B1