Vulnerabilità in prodotti ASUS (AL02/261001/CSIRT-ITA)
Data:
1 Ottobre 2026
Impatto Sistemico
Alto (65.89)
Sintesi
ASUS ha rilasciato aggiornamenti di sicurezza per sanare 3 vulnerabilità, di cui 1 con gravità “critica” e 2 con gravità “alta”, che interessano diversi modelli di schede madri e router.
Tipologia
- Arbitrary Code Execution
- Information Disclosure
- Security Restrictions Bypass
- Tampering
Prodotti e/o versioni affette
ASUS Motherboard
- PRIME Z390-A, versione 2101 e precedenti
- PRIME Z390-A/H10, versione 2101 e precedenti
- Pro WS C246-ACE, versione 2101 e precedenti
- ROG MAXIMUS XI APEX, versione 2101 e precedenti
- ROG MAXIMUS XI CODE, versione 2101 e precedenti
- ROG MAXIMUS XI EXTREME, versione 2101 e precedenti
- ROG MAXIMUS XI FORMULA, versione 2101 e precedenti
- ROG MAXIMUS XI GENE, versione 2101 e precedenti
- ROG MAXIMUS XI HERO (WI-FI), versione 2101 e precedenti
- ROG MAXIMUS XI HERO, versione 2101 e precedenti
- ROG STRIX Z390-E GAMING, versione 2101 e precedenti
- ROG STRIX Z390-F GAMING, versione 2101 e precedenti
- WS Z390 PRO, versione 1401 e precedenti
ASUS Router firmware
- 3.0.0.4_386 series
- 3.0.0.4_388 series
- 3.0.0.6_102 series
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del relativo bollettino di sicurezza riportato nella sezione Riferimenti.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”:
Riferimenti
CVE
| CVE-ID | ||
|---|---|---|
| CVE-2026-93495 | CVE-2026-14157 | CVE-2026-13313 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 01-10-2026 | 01/10/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
1 Ottobre 2026, 09:59
CSIRT Toscana