Vulnérabilité du firmware du routeur ASUS CVE-2026-14157 classée critique
En un coup d'œil
- CVE-2026-14157 affecte la série de firmware du routeur ASUS 3.0.0.6_102.
- La vulnérabilité permet l'exécution de commandes à distance par des utilisateurs authentifiés.
- Un correctif est disponible, et aucun exploit public n'est connu à partir du 1er octobre 2026.
Une faille de sécurité critique a été identifiée dans certaines versions du firmware des routeurs ASUS, permettant aux utilisateurs distants authentifiés d'exécuter des commandes via l'interface de gestion web. Le problème est suivi sous le nom de CVE-2026-14157 et a été publié le 1er octobre 2026.
La vulnérabilité affecte la série de firmware 3.0.0.6_102 des routeurs ASUS. Selon les rapports disponibles, l'exploitation nécessite une authentification et implique le téléchargement d'un fichier spécialement conçu sur le portail de gestion web de l'appareil.
La documentation de sécurité attribue un score CVSS de 9.4 à CVE-2026-14157, la classant comme une menace critique. Cette évaluation est basée sur le potentiel d'exécution de commandes à distance si la vulnérabilité est exploitée par un utilisateur authentifié.
À la date de publication, aucun exploit public ou code de preuve de concept n'est disponible pour cette vulnérabilité. Ce statut réduit le risque immédiat d'attaques automatisées, mais les utilisateurs sont toujours conseillés de prendre des mesures pour sécuriser leurs appareils.
Ce que montrent les chiffres
- CVE-2026-14157 a été publié et mis à jour pour la dernière fois le 1er octobre 2026.
- La vulnérabilité a un score CVSS de 9.4.
- Elle affecte la version du firmware du routeur ASUS 3.0.0.6_102.
Selon les avis de sécurité, un correctif traitant CVE-2026-14157 est disponible. Les utilisateurs sont encouragés à mettre à jour leur firmware vers une version au-delà de la série affectée 3.0.0.6_102 pour atténuer le risque.
En plus de mettre à jour le firmware, il est conseillé aux utilisateurs de restreindre l'accès à l'interface de gestion web du routeur. Limiter l'accès peut aider à prévenir les tentatives non autorisées d'exploiter la vulnérabilité, même si les identifiants d'authentification sont compromis.
La vulnérabilité a été documentée dans plusieurs bases de données et rapports de sécurité, mais aucun avis officiel d'ASUS n'a été trouvé au moment du rapport. Les informations concernant le correctif et les étapes d'atténuation proviennent de résumés de sécurité tiers.
Une surveillance continue des bases de données de sécurité est recommandée pour les utilisateurs des routeurs ASUS affectés. L'application des mises à jour disponibles et le suivi des pratiques de sécurité recommandées peuvent aider à réduire l'exposition à cette vulnérabilité et à d'autres similaires.
* Cet article est basé sur des informations publiquement disponibles au moment de la rédaction.