By elvis, 4 October, 2026 华硕披露两个高危漏洞:CVE-2026-14157(CVSS 4.0为9.4)允许攻击者通过恶意构造的VPN客户端配置文件在路由器上执行任意命令;CVE-2026-13313(CVSS 4.0为8.9)为Telnet相关漏洞。两者均在3.0.0.6_102系列固件中修复,建议用户只从可信来源导入VPN配置并及时升级固件。 來源 Comments
Comments