漏洞信息详情
多款ASUS产品Asuswrt-Merlin固件缓冲区错误漏洞
漏洞简介
ASUS RT-AC5300等是华硕(ASUS)公司的RT系列路由器产品。Asuswrt-Merlin是运行在其中的固件。
多款ASUS产品中的Asuswrt-Merlin固件的networkmap的ASUS_Discovery.c文件存在基于栈的缓冲区溢出漏洞。远程攻击者可借助较长的设备信息利用该漏洞执行任意代码。以下产品受到影响:ASUS RT-AC5300;RT_AC1900P;RT-AC68U;RT-AC68P;RT-AC88U;RT-AC66U;RT-AC66U_B1;RT-AC58U;RT-AC56U;RT-AC55U;RT-AC52U;RT-AC51U;RT-N18U;RT-N66U;RT-N56U;RT-AC3200;RT-AC3100;RT_AC1200GU;RT_AC1200G;RT-AC1200;RT-AC53;RT-N12HP;RT-N12HP_B1;RT-N12D1;RT-N12+;RT_N12+_PRO;RT-N16;RT-N300。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.asus.com/
参考网址
来源:MISC
链接:http://www.openwall.com/lists/oss-security/2017/07/13/1
受影响实体
- Asuswrt-Merlin_project Rt-N300_firmware:3.0.0.4.380.7378<!--2000-1-1-->
- Asuswrt-Merlin_project Rt-N16_firmware:3.0.0.4.380.7378<!--2000-1-1-->
- Asuswrt-Merlin_project Rt_n12%2b_pro_firmware:3.0.0.4.380.9880<!--2000-1-1-->
- Asuswrt-Merlin_project Rt-N12%2b_firmware:3.0.0.4.380.7378<!--2000-1-1-->
- Asuswrt-Merlin_project Rt-N12d1_firmware:3.0.0.4.380.7378<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...