Összefoglaló
Számos sérülékenységet jelentettek több Linksys E-sorozatú Router-hez.
Leírás
A hibábat kihasználva a támadók megkerülhettek bizonyos biztonsági szabályokat.
1) A készülék nem megfelelően korlátozza a hozzáférést a tmUnblock.cgi és a hndUnblock.cgi állományokhoz, amelyet kihasználva támadók beinjektálhattak és végrehajthattak tetszőleges shell parancsokat.
Megjegyzés: a jelentések szerint ezt a biztonsági rést jelenleg aktívan kihasználják.
2) A készülék nem megfelelően korlátozza a konzol hozzáférést, amit kihasználva hozzáférhetnek egyébként engedélyköteles funkciókhoz a 8083-as TCP porton keresztül.
Támadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)