Asus, web yönetim arayüzüne yüklenen özel hazırlanmış VPN istemci yapılandırma dosyaları aracılığıyla rastgele komutların çalıştırılmasına izin veren CVE-2026-14157 (CVSS 9.4) ve etkin bırakılan hata ayıklama kodu sayesinde Telnet'i etkinleştirip kök yetkilerle komut çalıştırılmasına olanak tanıyan CVE-2026-13313 (CVSS 8.9) numaralı iki kritik güvenlik açığını yamalı firmware sürümleriyle giderdi. Etkilenen firmware serileri 3.0.0.6_102 (her iki hata için) ile 3.0.0.4_386 ve 3.0.0.4_388 (Telnet açığı için) olarak belirtildi; Asus, kullanıcıların yalnızca güvenilir kaynaklardan VPN yapılandırma dosyası içe aktarmasını ve en az 10 karakterli, karmaşık bir yönetici parolası kullanmasını öneriyor.