Info-Mods L'actualité informatique depuis 2002
Actualité

Routeurs Asus : une faille critique permet de prendre le contrôle de l’appareil

lundi 5 octobre 2026 à 16h27 Par Michaël Mulkens Actualité n° 15597

Routeur Asus FailleAsus vient de corriger deux importantes failles de sécurité touchant plusieurs versions du firmware de ses routeurs. La plus sérieuse obtient un score de 9,4 sur 10 et peut permettre l'exécution de commandes directement sur l'appareil.

Référencée CVE-2026-14157, cette vulnérabilité concerne la branche 3.0.0.6_102 du firmware Asus. Un utilisateur disposant déjà d'un accès authentifié à l'interface d'administration peut exploiter un fichier spécialement conçu, notamment lors de l'importation d'une configuration VPN, afin de faire exécuter des commandes au routeur.

Une seconde faille, CVE-2026-13313, touche également certaines versions des séries 3.0.0.4_386, 3.0.0.4_388 et 3.0.0.6_102. Elle peut permettre à un utilisateur authentifié de contourner certaines protections, d'activer le service Telnet et d'exécuter ensuite des commandes avec les privilèges root.

Il ne s'agit donc pas d'une attaque permettant à n'importe qui de prendre instantanément le contrôle d'un routeur depuis Internet, puisque l'exploitation nécessite au préalable un accès authentifié. Les conséquences peuvent néanmoins être importantes si un compte administrateur est compromis ou si un fichier malveillant est importé.

Asus recommande aux propriétaires concernés d'installer la dernière version disponible du firmware de leur routeur. Le constructeur conseille également d'éviter les fichiers de configuration VPN provenant de sources inconnues et d'utiliser un mot de passe administrateur robuste et unique.