Vulnerabilidad en routers ASUS (CVE-2018-8826)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
20/04/2018
Última modificación:
24/05/2018
Descripción
Los routers ASUS RT-AC51U, RT-AC58U, RT-AC66U, RT-AC1750, RT-ACRH13 y RT-N12 D1 con firmware anterior a 3.0.0.4.380.8228; los routers RT-AC52U B1, RT-AC1200 y RT-N600 con firmware anterior a 3.0.0.4.380.10446; los routers RT-AC55U y RT-AC55UHP con firmware anterior a 3.0.0.4.382.50276; los routers RT-AC86U y RT-AC2900 con firmware anterior a 3.0.0.4.384.20648; y posiblemente otros routers de la serie RT, permiten que atacantes remotos ejecuten código arbitrario mediante vectores sin especificar.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:asus:rt-ac51u_firmware:3.0.0.4.380.8228:*:*:*:*:*:*:* | ||
| cpe:2.3:h:asus:rt-ac51u:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:asus:rt-ac58u_firmware:3.0.0.4.380.8228:*:*:*:*:*:*:* | ||
| cpe:2.3:h:asus:rt-ac58u:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:asus:rt-ac66u_firmware:3.0.0.4.380.8228:*:*:*:*:*:*:* | ||
| cpe:2.3:h:asus:rt-ac66u:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:asus:rt-ac1750_firmware:3.0.0.4.380.8228:*:*:*:*:*:*:* | ||
| cpe:2.3:h:asus:rt-ac1750:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:asus:rt-n12_d1_firmware:3.0.0.4.380.8228:*:*:*:*:*:*:* | ||
| cpe:2.3:h:asus:rt-n12_d1:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:asus:rt-ac52u_b1_firmware:3.0.0.4.380.10446:*:*:*:*:*:*:* | ||
| cpe:2.3:h:asus:rt-ac52u_b1:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:asus:rt-ac1200_firmware:3.0.0.4.380.10446:*:*:*:*:*:*:* | ||
| cpe:2.3:h:asus:rt-ac1200:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:asus:rt-n600_firmware:3.0.0.4.380.10446:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://www.asus.com/Networking/RT-AC2900/HelpDesk_BIOS/
- https://www.asus.com/Networking/RT-AC52U-B1/HelpDesk_BIOS/
- https://www.asus.com/ca-en/Networking/RT-N600/HelpDesk_Download/
- https://www.asus.com/sg/Networking/RT-AC58U/HelpDesk_BIOS/
- https://www.asus.com/us/Networking/RT-AC1200/HelpDesk_BIOS/
- https://www.asus.com/us/Networking/RT-AC1750/HelpDesk_BIOS/
- https://www.asus.com/us/Networking/RT-AC86U/HelpDesk_BIOS/
- https://www.asus.com/us/Networking/RT-ACRH13/HelpDesk_BIOS/
- https://www.asus.com/us/Networking/RTAC66U/HelpDesk_BIOS/
- https://www.asus.com/us/Networking/RTN12_D1/HelpDesk_BIOS/
- https://www.asus.com/us/Networking/RTN66W/HelpDesk_BIOS/
- https://www.asus.com/us/supportonly/RT-AC51U/HelpDesk_BIOS/
- https://www.asus.com/us/supportonly/RT-AC55U/HelpDesk_BIOS/
- https://www.asus.com/us/supportonly/RT-AC55UHP/HelpDesk_BIOS/



