ASUS ROG Rapture GT-AX11000, RT-AX3000, RT-AX55, RT-AX56U, RT-AX56U_V2, RT-AX58U, RT-AX82U, RT-AX82U GUNDAM EDITION, RT-AX86 Series(RT-AX86U/RT-AX86S), RT-AX86U ZAKU II EDITION, RT-AX88U, RT-AX92U, TUF Gaming AX3000, TUF Gaming AX5400 (TUF-AX5400), ASUS ZenWiFi XD6, ASUS ZenWiFi AX (XT8)의 3.0.0.4.386.45898 이전 버전과 RT-AX68U의 3.0.0.4.386.45911 이전 버전에 있는 웹 애플리케이션의 HTTP 요청 스머글링 취약점으로 인해, 인증되지 않은 원격 공격자가 특수하게 조작된 HTTP 패킷을 전송하여 DoS를 유발할 수 있습니다.
ASUS ROG Rapture GT-AX11000, RT-AX3000, RT-AX55, RT-AX56U, RT-AX56U_V2, RT-AX58U, RT-AX82U, RT-AX82U GUNDAM EDITION, RT-AX86 Series(RT-AX86U/RT-AX86S), RT-AX86U ZAKU II EDITION, RT-AX88U, RT-AX92U, TUF Gaming AX3000, TUF Gaming AX5400 (TUF-AX5400), ASUS ZenWiFi XD6, ASUS ZenWiFi AX (XT8)의 3.0.0.4.386.45898 이전 버전과 RT-AX68U의 3.0.0.4.386.45911 이전 버전에 있는 웹 애플리케이션의 HTTP 요청 스머글링 취약점으로 인해, 인증되지 않은 원격 공격자가 특수하게 조작된 HTTP 패킷을 전송하여 DoS를 유발할 수 있습니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
An HTTP request smuggling in web application in ASUS ROG Rapture GT-AX11000, RT-AX3000, RT-AX55, RT-AX56U, RT-AX56U_V2, RT-AX58U, RT-AX82U, RT-AX82U GUNDAM EDITION, RT-AX86 Series(RT-AX86U/RT-AX86S), RT-AX86U ZAKU II EDITION, RT-AX88U, RT-AX92U, TUF Gaming AX3000, TUF Gaming AX5400 (TUF-AX5400), ASUS ZenWiFi XD6, ASUS ZenWiFi AX (XT8) before 3.0.0.4.386.45898, and RT-AX68U before 3.0.0.4.386.45911, allows a remote unauthenticated attacker to DoS via sending a specially crafted HTTP packet.
영향 제품·버전
제품 n/a n/a, gt-ax11000 firmware, gt-ax11000
영향 버전 n/a n/a, gt-ax11000 firmware, gt-ax11000 < 3.0.0.4.386.45898, < 3.0.0.4.386.45911
수정 버전 n/a n/a, gt-ax11000 firmware, gt-ax11000 3.0.0.4.386.45898, 3.0.0.4.386.45911
n/a n/a, gt-ax11000 firmware, gt-ax11000의 현재 전체 버전이 공식 영향 범위(n/a n/a, gt-ax11000 firmware, gt-ax11000 < 3.0.0.4.386.45898, < 3.0.0.4.386.45911)에 포함되는지 확인합니다. OS를 선택하면 해당 OS의 제품·패키지·KB·APAR 확인 명령만 표시됩니다.
조치방안
공식 보안 권고 원문에서 현재 제품·에디션·설치 방식이 3.0.0.4.386.45898, 3.0.0.4.386.45911 기준의 대상인지 확인한 뒤 공급사 절차로 적용합니다.
조치 후 확인사항
패치 후 같은 명령으로 전체 버전을 다시 확인해 n/a n/a, gt-ax11000 firmware, gt-ax11000 3.0.0.4.386.45898, 3.0.0.4.386.45911 기준을 충족하는지 확인합니다. 이어서 서비스 거부(DoS) 관련 오류·공격 흔적이 새로 발생하지 않는지 확인합니다.