Vulnerabilidades en productos Asus

Se han identificado vulnerabilidades de severidad alta y crítica en routers ASUS que podrían permitir a un actor malicioso remoto autenticado ejecutar comandos arbitrarios en los dispositivos afectados.

Productos afectados

  • Routers ASUS con firmware de la serie 3.0.0.4_386.
  • Routers ASUS con firmware de la serie 3.0.0.4_388.
  • Routers ASUS con firmware de la serie 3.0.0.6_102.

Impacto

Las vulnerabilidades se han identificado como:

  • CVE-2026-14157: con una puntuación de 9.4 en CVSS v4.0. Existe una vulnerabilidad relacionada con el uso de cadenas de formato controladas externamente. Un actor malicioso remoto autenticado con privilegios elevados podría cargar un archivo especialmente manipulado a través de la interfaz web de administración para ejecutar comandos arbitrarios en el dispositivo.
  • CVE-2026-13313: con una puntuación de 8.9 en CVSS v4.0. Existe una vulnerabilidad relacionada con código de depuración activo. Un actor malicioso remoto autenticado con privilegios elevados podría enviar una solicitud HTTP especialmente manipulada para eludir determinados mecanismos de seguridad y habilitar el servicio Telnet. Esto podría permitir la ejecución de comandos arbitrarios con privilegios de root en el router y potencialmente afectar a otros dispositivos conectados a la red.

Recomendación

  • Actualizar el firmware de los routers ASUS afectados a las versiones corregidas más recientes proporcionadas por el fabricante para cada modelo.

Referencias