Érintett rendszerek
CISCOLinksys WRT54GX Wireless-G Broadband router - SRX
Érintett verziók
CISCO Linksys WRT54GX Wireless-G Broadband router - SRX
Összefoglaló
Jelentettek egy sérülékenységet a Linksys WRT54GXv2-ben, amit kihasználva rosszindulatú támadók megkerülhetnek bizonyos biztonsági korlátozásokat.
Leírás
Ha a Universal Plug and Play (UPnP) engedélyezve van, a Linksys WRT54GXv2 a WAN interface-nek küldött UPnP kérelmeket is elfogadja. Ezt kihasználva támadók pl. tetszőleges portokat nyithatnak meg az “AddPortMapping” parancs elküldésével.
A sebezhetőséget a 2.00.05. verzióban jelentették, de más kiadások is érintve lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Misconfiguration (Konfiguráció)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)