Уязвимость в TP-Link SR20, позволяющая получить root-доступ из локальной сети

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88644
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимость в TP-Link SR20, позволяющая получить root-доступ из локальной сети

Сообщение [Ботя] » 29 мар 2019, 16:30

Мэтью Гаррет (Matthew Garrett), известный разработчик ядра Linux, в своё время получивший от Фонда СПО премию за вклад в развитие свободного ПО, обнаружил уязвимость в устройстве TP-Link SR20, сочетающем функции беспроводного маршрутизатора и шлюза для управления устройствами в умном доме (Zigbee/ZWave hub). Уязвимость позволяет получить полный контроль за устройством и выполнить на нём произвольные команды с правами root при наличии доступа к домашней локальной сети (например, в случае взлома одного из незащищённых IoT-устройств, атака может быть перенесена на маршрутизатор для полного контроля за локальной сетью).

Подробнее...

Ответить

Вернуться в «Новости *nix»