PC·노트북

에이수스, 라우터 치명적 취약점 2건 패치

에이수스가 라우터 펌웨어를 업데이트해 임의 명령 실행 등 치명적 결함 2건과 메인보드 13종의 취약점을 수정했다.

에이수스가 라우터의 치명적 보안 결함 2건을 수정하는 펌웨어 업데이트를 배포했다고 tomshardware.com이 보도했다. 두 결함은 각각 CVE-2026-14157, CVE-2026-13313으로 등록됐다.

CVE-2026-14157은 라우터 웹 관리 인터페이스를 통해 업로드된 조작된 VPN 클라이언트 설정 파일로 임의 명령을 실행할 수 있게 하는 결함으로, CVSS 4.0 기준 9.4점을 받았다. CVE-2026-13313은 공격자가 텔넷을 활성화하고 루트 권한으로 명령을 실행할 가능성이 있는 결함이며 8.9점으로 평가됐다.

영향을 받는 펌웨어 계열은 두 결함 모두 3.0.0.6_102이며, 텔넷 결함은 3.0.0.4_386과 3.0.0.4_388에도 해당한다.

에이수스는 메인보드 13종에 존재하는 고위험 결함도 함께 수정했다. Z390과 C246 등을 포함한 이 결함은 물리적으로 근접한 공격자가 시스템 메모리를 임의로 읽거나 쓸 수 있게 할 수 있다. 메인보드 수정은 WS Z390 Pro의 경우 BIOS 버전 1502, 나머지 12종은 2203을 통해 이뤄진다.

한눈에 보기

CVE-2026-14157은 어떤 결함인가?

라우터 웹 관리 인터페이스를 통해 업로드된 조작된 VPN 클라이언트 설정 파일로 임의 명령을 실행할 수 있게 하는 결함이며 CVSS 4.0 기준 9.4점을 받았다.

영향을 받는 라우터 펌웨어는 무엇인가?

두 결함 모두 3.0.0.6_102가 해당하며, 텔넷 결함은 3.0.0.4_386과 3.0.0.4_388에도 해당한다.

메인보드는 어떻게 수정되나?

WS Z390 Pro는 BIOS 버전 1502, 나머지 12종은 2203을 통해 수정된다.

출처