CVE-2022-26376
A memory corruption vulnerability exists in the httpd unescape functionality of Asuswrt prior to 3.0.0.4.386_48706 and Asuswrt-Merlin New Gen prior to 386.7.. A specially-crafted HTTP request can lead to memory corruption. An attacker can send a network request to trigger this vulnerability.
Published:Aug 5, 2022
Last Modified:Apr 15, 2025
EPS:Aug 5, 2022
EPSS Score:0.00649
CVSS Score:9.8
Affected Products
Vendor
Product
Action
Vendor
Asus
Product
Asuswrt
Asus
Asuswrt
Vendor
Asus
Product
Et12
Asus
Et12
Vendor
Asus
Product
Et12 Firmware
Asus
Et12 Firmware
Vendor
Asus
Product
Gt-ax11000
Asus
Gt-ax11000
Vendor
Asus
Product
Gt-ax11000 Firmware
Asus
Gt-ax11000 Firmware
Vendor
Asus
Product
Gt-ax11000 Pro
Asus
Gt-ax11000 Pro
Vendor
Asus
Product
Gt-ax11000 Pro Firmware
Asus
Gt-ax11000 Pro Firmware
Vendor
Asus
Product
Gt-ax6000
Asus
Gt-ax6000
Vendor
Asus
Product
Gt-ax6000 Firmware
Asus
Gt-ax6000 Firmware
Vendor
Asus
Product
Gt-axe16000
Asus
Gt-axe16000
Vendor
Asus
Product
Gt-axe16000 Firmware
Asus
Gt-axe16000 Firmware
Vendor
Asus
Product
Rt-ax55
Asus
Rt-ax55
Vendor
Asus
Product
Rt-ax55 Firmware
Asus
Rt-ax55 Firmware
Vendor
Asus
Product
Rt-ax56u
Asus
Rt-ax56u
Vendor
Asus
Product
Rt-ax56u Firmware
Asus
Rt-ax56u Firmware
Vendor
Asus
Product
Rt-ax58u
Asus
Rt-ax58u
Vendor
Asus
Product
Rt-ax58u Firmware
Asus
Rt-ax58u Firmware
Vendor
Asus
Product
Rt-ax68u
Asus
Rt-ax68u
Vendor
Asus
Product
Rt-ax68u Firmware
Asus
Rt-ax68u Firmware
Vendor
Asus
Product
Rt-ax82u
Asus
Rt-ax82u
Vendor
Asus
Product
Rt-ax82u Firmware
Asus
Rt-ax82u Firmware
Vendor
Asus
Product
Rt-ax86u
Asus
Rt-ax86u
Vendor
Asus
Product
Rt-ax86u Firmware
Asus
Rt-ax86u Firmware
Vendor
Asus
Product
Tuf-ax3000 V2
Asus
Tuf-ax3000 V2
Vendor
Asus
Product
Tuf-ax3000 V2 Firmware
Asus
Tuf-ax3000 V2 Firmware
Vendor
Asus
Product
Xd4
Asus
Xd4
Vendor
Asus
Product
Xd4 Firmware
Asus
Xd4 Firmware
Vendor
Asus
Product
Xd6
Asus
Xd6
Vendor
Asus
Product
Xd6 Firmware
Asus
Xd6 Firmware
Vendor
Asus
Product
Xt12
Asus
Xt12
Vendor
Asus
Product
Xt12 Firmware
Asus
Xt12 Firmware
Vendor
Asus
Product
Xt8
Asus
Xt8
Vendor
Asus
Product
Xt8 Firmware
Asus
Xt8 Firmware
Vendor
Asus
Product
Xt9
Asus
Xt9
Vendor
Asus
Product
Xt9 Firmware
Asus
Xt9 Firmware
Vendor
Asuswrt-merlin
Product
New Gen
Asuswrt-merlin
New Gen
Exploits
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
No CAPEC recorded yet
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
