PT-2024-5045 · Asus · Asus Routers

CVE-2024-3080

·

Publicado

2024-06-13

·

Atualizado

2026-03-10

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
Modelos de roteadores ASUS (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma vulnerabilidade de contorno de autenticação em determinados modelos de roteadores ASUS, permitindo que invasores remotos não autenticados façam login no dispositivo. Essa vulnerabilidade já foi explorada em incidentes reais, incluindo um ataque DDoS recorde de 3,8 Tbps que durou 65 segundos. O ataque foi provavelmente causado por uma botnet de roteadores ASUS infectados. Estima-se que mais de 147.000 roteadores ASUS estejam potencialmente vulneráveis devido a este problema. A vulnerabilidade está associada a deficiências no procedimento de autenticação.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05572
CVE-2024-3080

Produtos afetados

Asus Routers