
ASUSは、複数のルーターとマザーボードに影響する3件の脆弱性CVE-2026-13313、CVE-2026-14157、CVE-2026-93495を公表した。ルーターではroot権限でのコマンド実行、マザーボードでは物理アクセスによる任意メモリ読み書きにつながる。 CVE-2026-13313はルーターのデバッグコードの問題で、認証済み攻撃者が細工したHTTPリクエストを送るとTelnetを有効化し、root権限でコマンドを実行できる。CVE-2026-14157はフォーマット文字列の不備で、Web管理画面から細工したファイルをアップロードして任意コマンドを実行できる。CVE-2026-93495は特定マザーボードの初期化不備で、USB機器を接続すると任意メモリを読み書きできる。ルーターは3.0.0.4_386、3.0.0.4_388、3.0.0.6_102系が影響を受ける。PRIME Z390-AやROG MAXIMUS XIではBIOS 2101以前が対象となる。実際の悪用や公開エクスプロイトは確認されていない。 https://securityonline.info/asus-security-vulnerabilities/


