Vulnerabilidad en Routers ASUS

Se ha reportado una vulnerabilidad de severidad “alta” en diversos modelos de routers ASUS.

 Productos Afectados:

ZenWiFi XT8 ≤ 3.0.0.4.388_24609 

ZenWiFi XT8 ≤ V2 3.0.0.4.388_24609 

RT-AX88U ≤ 3.0.0.4.388_24198 

RT-AX58U ≤ 3.0.0.4.388_23925

RT-AX57 ≤ 3.0.0.4.386_52294 

RT-AC86U ≤ 3.0.0.4.386_51915 

RT-AC68U ≤ 3.0.0.4.386_51668 

Impacto de la vulnerabilidad:

CVE-2024-3079: Se ha asignado una puntuación en CVSSv3 de 7.2, de severidad alta. Esta vulnerabilidad podría permitir la ejecución de código arbitrario (ECA) por parte de un actor malicioso que haya obtenido privilegios de administrador en el sistema afectado.

Recomendación:

Se recomienda a los usuarios realizar la actualización del firmware a la versión más reciente desde la página oficial del fabricante. 

 Referencias:

https://www.twcert.org.tw/en/cp-139-7858-3c978-2.html
https://nvd.nist.gov/vuln/detail/CVE-2024-3079