Страница 1 из 1

Уязвимости, позволяющие подменить образы и выполнить код на ASU-серверах проекта OpenWrt

Добавлено: 08 дек 2024, 20:30
[Ботя]
В развиваемом проектом OpenWrt инструментарии ASU (Attended SysUpgrade) выявлены критические уязвимости (CVE-2024-54143), позволяющие скомпрометировать сборочные артефакты, распространяемые через сервис sysupgrade.openwrt.org или сторонние ASU-серверы, и добиться установки модифицированных злоумышленником образов прошивок на системы.

Подробнее...