Réseaux

Des routeurs Asus « populaires » sont victimes de failles de sécurité critiques

Bilan et solution

Asus doit faire face à plusieurs failles de sécurité affectant certains de ses routeurs « populaires ». Des correctifs (firmware) sont annoncés.

Plusieurs routeurs Asus sont victimes de failles de sécurité dont certaines sont de gravité élevée.  En effet dans plusieurs cas le scores CVSS est de 9,8. CVSS est la contraction de (Common Vulnerability Scoring System). Dans d’autres cas nous avons des vulnérabilités de gravité « élevée » au travers d’un score CVSS de 8,8.

Cette situation a été révélée par le TWCERT et le CC de Taiwan. Au total 8 problèmes de sécurité est mis en avant permettant une injection de commande et une exécution de code à distance (

La liste complète des vulnérabilités est disponible si dessous.

  • TVN-202309009 (ASUS RT-AX55, RT-AX56U_V2, RT-AC86U): Format String – 3: CVE-2023-39240
  • TVN-202309008 (ASUS RT-AX55, RT-AX56U_V2, RT-AC86U): Format String – 2: CVE-2023-39239
  • TVN-202309007 (ASUS RT-AX55, RT-AX56U_V2, RT-AC86U): Format String – 1: CVE-2023-39238
  • TVN-202309006 (ASUS RT-AC86U): Command injection vulnerability – 5: CVE-2023-39237
  • TVN-202309005 (ASUS RT-AC86U): Command injection vulnerability – 4: CVE-2023-39236
  • TVN-202309004 (​​​​​​​ASUS RT-AC86U): Command injection vulnerability – 3: CVE-2023-38033
  • TVN-202309003 (​​​​​​​ASUS RT-AC86U – ): Command injection vulnerability – 2: CVE-2023-38032
  • TVN-202309002 (ASUS RT-AC86U) : Command injection vulnerability – 1: CVE-2023-38031

Les modèles de routeurs concernés sont les

  • Le RT-AC86U (AC2900),
  • Le RT-AX56U (AX1800),
  • et le RT-AX55 (AX1800),

Selon HKCERT, les versions de firmware suivantes corrigent le problème, bien que leurs notes de version ne le confirment pas :

  • RT-AX55 > Mise à jour vers la version 3.0.0.4.386_51948 ou ultérieure
  • RT-AX56U_V2 > Mise à jour vers la version 3.0.0.4.386_51948 ou ultérieure
  • RT-AC86U > Mise à jour vers la version 3.0.0.4.386_51915 ou ultérieure
Pascal

Geek et passionné, aime la high tech, le hardware et le partage. J'ai commencé sur un Apple IIc pour ensuite adopté l'univers Windows.

Partager
Publié par
Pascal

Article récent

Switch 2, Nintendo confirme une grande annonce

Nintendo confirme que sa console Switch aura un successeur. L’annonce était attendue par les fans… Lire d'avantage

07/05/2024

Windows 11 24H2 : nouveautés, date de sortie, tout savoir sur ce nouvel OS de Microsoft

Microsoft a prévu cette année une nouvelle version de Windows 11, Windows 11 24H2. Tour… Lire d'avantage

07/05/2024

La GeForce RTX 5080 sera commercialisée avant la RTX 5090 (rumeur)

Après des rumeurs annonçant uniquement la GeForce RTX 5090 cette année, de nouvelles indiscrétions affirment… Lire d'avantage

07/05/2024

Windows 11 24H2 va introduire une configuration minimale requise plus restrictive

Microsoft prévoit d’apporter un petit changement à la configuration minimale requise de Windows 11 lors… Lire d'avantage

07/05/2024

Corsair annonce le One i500, un PC gaming surpuissant et compact

La gamme de PC gaming clé en main de Corsair s’enrichit du One i500. Compact,… Lire d'avantage

07/05/2024

Astria 200 et 400 aRGB, Thermaltake dévoile deux ventirads “simple tour”

Après l’annonce de l’Astria 600 aRGB, un ventirad double tour, Thermaltake dévoile les Astria 200… Lire d'avantage

07/05/2024