PT-2024-5045 · Asus · Asus Routers
CVE-2024-3080
·
Publicado
2024-06-13
·
Atualizado
2026-03-10
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas:
Modelos de roteadores ASUS (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma vulnerabilidade de contorno de autenticação em determinados modelos de roteadores ASUS, permitindo que invasores remotos não autenticados façam login no dispositivo. Essa vulnerabilidade já foi explorada em incidentes reais, incluindo um ataque DDoS recorde de 3,8 Tbps que durou 65 segundos. O ataque foi provavelmente causado por uma botnet de roteadores ASUS infectados. Estima-se que mais de 147.000 roteadores ASUS estejam potencialmente vulneráveis devido a este problema. A vulnerabilidade está associada a deficiências no procedimento de autenticação.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Asus Routers