Vulnerabilidad en ASUS (CVE-2024-0401)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
20/05/2024
Última modificación:
20/05/2024
Descripción
Los enrutadores ASUS que admiten perfiles OpenVPN personalizados son afectados por una vulnerabilidad de ejecución de código. Un atacante remoto y autenticado puede ejecutar comandos arbitrarios del sistema operativo cargando un perfil OVPN manipulado. Los enrutadores afectados conocidos incluyen ASUS ExpertWiFi, ASUS RT-AX55, ASUS RT-AX58U, ASUS RT-AC67U, ASUS RT-AC68R, ASUS RT-AC68U, ASUS RT-AX86, ASUS RT-AC86U, ASUS RT-AX88U y ASUS RT. -AX3000.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA



