Дата публикации: | 12.01.2015 |
Всего просмотров: | 2783 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVSSv2 рейтинг: | 5.8 (AV:A/AC:L/Au:N/C:P/I:P/A:P/E:U/RL:O/RC:C) |
CVE ID: | CVE-2014-9583 |
Вектор эксплуатации: | Локальная сеть |
Воздействие: | Обход ограничений безопасности |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
ASUS RT-AC66U Router
ASUS RT-N56U Wireless Router ASUS RT-N66U Router |
Уязвимые версии: | ASUS RT-N66U с версией прошивки 3.0.0.4.376_1071-g8696125
ASUS RT-AC87U с версией прошивки 3.0.0.4.378_3754 ASUS RT-N56U с версией прошивки 3.0.0.4.374_5656 |
Описание: | Уязвимость позволяет удаленному пользователю обойти ограничения безопасности. Уязвимость существует из-за того, что в прошивке маршрутизаторов ASUS присутствует служба обнаружения локальной сети infosvr с правами суперпользователя. Удаленный пользователь может с помощью специально сформированного пакета данных, отправленного на порт 9999, может захватить контроль над целевым устройством. |
URL производителя: |
http://www.asus.com/support |
Решение: | В качестве меры предосторожности рекомендуется отключить уязвимую службу. |
Ссылки: | https://github.com/jduck/asus-cmd |