跳到主要内容

超危

ASUS GT-AC2900授权问题漏洞

2021-05-06 14:54:31 公开 ,2026-02-24 18:41:09 更新

  • CISA KEV
  • 关键漏洞
  • APT漏洞
  • 远程
  • 公开PoC
  • 无需认证
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
CWEs:
CWE-287 (Improper Authentication)
CAPEC:
CAPEC-114 (Authentication Abuse) CAPEC-115 (Authentication Bypass) CAPEC-151 (Identity Spoofing) CAPEC-194 (Fake the Source of Data) CAPEC-22 (Exploiting Trust in Client) CAPEC-57 (Utilizing REST's Trust in the System Resource to Obtain Sensitive Data) CAPEC-593 (Session Hijacking) CAPEC-633 (Token Impersonation) CAPEC-650 (Upload a Web Shell to a Web Server) CAPEC-94 (Adversary in the Middle (AiTM))
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2025-06-06 11:55:25

风险信息

CVSS v2 向量
AV:N/AC:L/Au:N/C:P/I:P/A:P
CVSS v2 风险值
7.5
CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
9.8
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
授权问题
漏洞描述
固件版本3.0.0.4.386.42643之前的ASUS GT-AC2900设备和3.0.0.4_384_46630之前的Lyra Mini设备上,管理员应用程序在处理来自未经身份验证用户的远程输入时允许绕过身份验证,从而导致未经授权访问管理员界面。此漏洞与router/httpd/httpd.c中的handle_request和web_hook.o中的auth_check有关。在某些情况下,攻击者提供的值\0与设备的默认值\0匹配。注意:所有不受支持(生命周期结束,EOL)的Lyra Mini版本和更早版本也受到此漏洞的影响。消费者可以通过禁用WAN的远程访问功能来缓解此漏洞。
修复建议
ASUS GT-AC2900和Lyra Mini均已结束其产品生命周期,厂家不再对固件进行更新,请更换相关设备。参考链接: https://www.asus.com/us/supportonly/lyra%20mini/helpdesk_bios/ https://www.asus.com/us/supportonly/rog%20rapture%20gt-ac2900/helpdesk_bios/
缓解措施
Lyra Mini通过禁用WAN的远程访问功能来缓解此漏洞。

参考链接