ASUS
Top 1K siteKnown Exploited Vulnerabilities 3CVEs
ASUS Live Update contains an embedded malicious code vulnerability client were distributed with unauthorized modifications introduced through a supply chain compromise. The modified builds could cause devices meeting specific targeting conditions to perform unintended actions. The impacted product could be end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue product utilization.
ASUS Lyra Mini and ASUS GT-AC2900 devices contain an improper authentication vulnerability that allows an attacker to gain unauthorized access to the administrative interface. The impacted products could be end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue product utilization.
ASUS RT-AX55 devices contain an OS command injection vulnerability that could allow a remote, authenticated attacker to execute arbitrary commands. As represented by CVE-2023-41346.
security.txt
- Contact
- Mailto:[email protected], https://www.asus.com/security-advisory/
- Encryption
- https://www.asus.com/security-advisory/
- Policy
- https://www.asus.com/security-advisory/#vdp
- Acknowledgments
- https://www.asus.com/security-advisory/#hof
- Languages
- en, zh
- Expires
- Dec 31, 2026