Asus закрыла критические уязвимости в роутерах и материнских платах
Asus выпустила патчи для двух критических уязвимостей в роутерах: загрузка специально созданного файла конфигурации VPN-клиента позволяет выполнять произвольные команды, а вторая ошибка через активный отладочный код даёт доступ к Telnet с правами root. Уязвимости получили оценки 9.4 и 8.9 по CVSS 4.0. Также исправлена уязвимость в 13 материнских платах Z390 и C246.
- CVE-2026-14157: загрузка вредоносного VPN-конфига даёт выполнение команд, CVSS 9.4
- CVE-2026-13313: отладочный код открывает Telnet с правами root, CVSS 8.9
- Затронуты прошивки 3.0.0.6_102, 3.0.0.4_386 и 3.0.0.4_388
- Уязвимость в 13 платах Z390 и C246 требует физического доступа, CVSS 7.0
Читать дальше
Безопасность