PT-2026-107381 · Asus · Asus Routers
CVE-2026-16528
·
Publicado
2026-10-07
·
Atualizado
2026-10-07
CVSS v4.0
8.4
Alta
| Vetor | AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
ASUS router (versões afetadas não especificadas)
Description
Certos modelos de roteadores inserem inadequadamente informações sensíveis em arquivos de log. Um invasor remoto autenticado pode explorar isso para obter credenciais de Dynamic Domain Name System (DDNS) a partir do log do sistema, o que pode permitir a modificação não autorizada das configurações de DNS.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Asus Routers