华硕路由器远程代码执行漏洞

来源:scanv2020.08.04

一 漏洞概述

华硕RT-AC系列路由器存在远程代码执行的风险,该漏洞等级为高危,漏洞评分为8.3分。

华硕AC系列路由器存在缓冲区溢出漏洞,远程攻击者通过向受影响的设备发送特制数据包,可以造成远程代码执行的影响。

华硕路由器默认禁止从外部网络访问路由器,在原始设置下无法从外部对路由器造成影响。

二 影响版本

RT-AC68U

RT-AC3100

RT-AC88U

RT-AC5300

RT-AC3200

三 复现过程

四 修复建议

通用修补建议:

在华硕路由器配置页面-“从互联网设置 RT-*”选择“否”,即可缓解外部网络的漏洞攻击。

本地网络仍受到影响

五 时间线

知道创宇发布漏洞情报时间:2020年8月4日

热门文章

关注知道创宇云安全

获取安全动态