Уязвимости, позволяющие подменить образы и выполнить код на ASU-серверах проекта OpenWrt

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 89720
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимости, позволяющие подменить образы и выполнить код на ASU-серверах проекта OpenWrt

Сообщение [Ботя] » 08 дек 2024, 20:30

В развиваемом проектом OpenWrt инструментарии ASU (Attended SysUpgrade) выявлены критические уязвимости (CVE-2024-54143), позволяющие скомпрометировать сборочные артефакты, распространяемые через сервис sysupgrade.openwrt.org или сторонние ASU-серверы, и добиться установки модифицированных злоумышленником образов прошивок на системы.

Подробнее...

Ответить

Вернуться в «Новости *nix»