CH azonosító
CH-12739Angol cím
Cisco Linksys x2000 routers vulnerabilitiesFelfedezés dátuma
2015.10.31.Súlyosság
MagasÖsszefoglaló
A Cisco Linksys x2000 routerek sérülékenysége vált ismerté, melyet kihasználva a támadók tetszőleges kódot futtathatnak root jogosultsággal.
Leírás
A hibát a router diagnosztikai weboldala (http://$router_ip/Diagnostics.asp) okozza, mely nem ellenőrzi megfelelően az IP target értéket. A sérülékenység kihasználásához nem szükséges bejelentkezni, a WAN felől kihasználható ha az adminisztrátor engedélyezte a távoli menedzselést.
Megoldás
IsmeretlenMegoldás
A hiba javításáig ne engedélyezze a távoli menedzsmentet.
Támadás típusa
execute arbitrary codeHatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: seclists.org