ASUS corrige vulnerabilidad crítica de ejecución remota en routers

ASUS ha publicado actualizaciones de seguridad críticas para corregir una vulnerabilidad de severidad alta en routers que permite a atacantes remotos ejecutar comandos arbitrarios en dispositivos afectados. La falla, identificada como CVE-2026-13385, afecta múltiples versiones de firmware y podría comprometer redes domésticas y empresariales mediante interfaces administrativas expuestas o configuraciones inseguras de gestión remota.

CVE y severidad

  • Identificador: CVE-2026-13385
  • Tipo: Ejecución remota de comandos (RCE)
  • Severidad: Alta
  • Vector de ataque: Acceso no autenticado a componentes de gestión del router bajo condiciones específicas
  • Impacto: Compromiso total del dispositivo, interceptación de tráfico, despliegue de malware (botnets, ransomware)

Productos afectados

Fabricante Producto Versiones afectadas
ASUS Routers con firmware ASUS
  • 3.0.0.4_386
  • 3.0.0.4_388
  • 3.0.0.6_102

Solución

ASUS ha publicado actualizaciones de firmware para las series afectadas (3.0.0.4_386, 3.0.0.4_388 y 3.0.0.6_102). Aplicar la última versión de firmware disponible para cada modelo desde el sitio de soporte oficial de ASUS o directamente desde el panel de administración del equipo.

Workarounds

  • Deshabilitar la administración remota del router.
  • Implementar reglas de firewall para bloquear acceso externo a puertos de gestión (ej. 80, 443, 8080).
  • Utilizar credenciales administrativas robustas y únicas.

Referencias