PT-2026-107381 · Asus · Asus Routers

CVE-2026-16528

·

Publicado

2026-10-07

·

Atualizado

2026-10-07

CVSS v4.0

8.4

Alta

VetorAV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas ASUS router (versões afetadas não especificadas)
Description Certos modelos de roteadores inserem inadequadamente informações sensíveis em arquivos de log. Um invasor remoto autenticado pode explorar isso para obter credenciais de Dynamic Domain Name System (DDNS) a partir do log do sistema, o que pode permitir a modificação não autorizada das configurações de DNS.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16528

Produtos afetados

Asus Routers