Новости В маршрутизаторах Netcomm и TP-Link обнаружены критические уязвимости

Специальный корреспондент
Собака

Собака

Пресс-служба
Команда форума
Private Club
Регистрация
13/10/15
Сообщения
55.044
Репутация
62.840
Реакции
277.292
RUB
0
Некоторые проблемы с безопасностью до сих пор не устранены.

image



В маршрутизаторах Netcomm и TP-Link были обнаружены уязвимости в системе безопасности, некоторые из них могут быть использованы для удаленного выполнения кода.

Уязвимости CVE-2022-4873 и CVE-2022-4874 были обнаружены в октябре 2022 года исследователем в сфере безопасности Бренданом Скарвеллом. Они связаны с переполнением буфера на стеке и обходом аутентификации. Уязвимости затрагивают модели маршрутизаторов Netcomm NF20, NF20MESH и NL1902 с прошивкой до версии R6B035. В последующих версиях ПО «брешь» устранили.

«Эти две уязвимости, при использовании их совместно, позволяют удаленному неавторизованному злоумышленнику выполнять произвольный код», — говорится в публикации Координационного центра .

«Злоумышленник может получить несанкционированный доступ к уязвимым устройствам и поставить под угрозу доступность, целостность или конфиденциальность данных, передаваемых из внутренней сети. Кроме того, скомпрометированные устройства можно использовать для доступа к другим сетям», — добавили в CERT.





В CERT также подробно описали ещё две уязвимости, которые до сих пор не устранены. Они затрагивают маршрутизаторы TP-Link WR710N-V1-151022 и Archer-C5-V2-160201. Уязвимости могут привести к раскрытию информации (CVE-2022-4499) и удаленному выполнению кода (CVE-2022-4498).







 
Сверху Снизу