ASUS corrige falha crítica que permite executar comandos em roteadores

A ASUS lançou atualizações de segurança para corrigir uma vulnerabilidade crítica em roteadores que pode permitir a execução remota de comandos. Identificada como CVE-2026-13385, a falha recebeu pontuação 9,5 no sistema CVSS.

O problema afeta dispositivos que utilizam as versões de firmware 3.0.0.4_386, 3.0.0.4_388 e 3.0.0.6_102. A lista reúne diferentes linhas de roteadores domésticos e equipamentos empregados em pequenos ambientes empresariais.

A vulnerabilidade está relacionada à validação inadequada de certificados digitais e dos mecanismos usados para verificar a integridade de arquivos. Essas deficiências podem impedir que o roteador confirme corretamente a autenticidade de um servidor ou conteúdo recebido.

A exploração não exige credenciais administrativas nem interação do proprietário, mas depende de uma condição de ataque do tipo man-in-the-middle. Isso pode ocorrer em redes comprometidas, conexões manipuladas ou cenários nos quais o criminoso consegue interferir no tráfego.

Os Usuários devem instalar o firmware mais recente disponibilizado para cada modelo, desativar recursos administrativos desnecessários e revisar configurações alteradas sem autorização.

Leia mais na mesma categoria:

NotíciasPatches e CorreçõesVulnerabilidades