1990 年代风格的安全漏洞让百万路由器面临风险

简介:

安全公司SEC Consult Vulnerability Lab发现Linux内核驱动NetUSB包含了一个非常业余的错误,能被攻击者利用远程入侵任何运行该驱动的设备。NetUSB驱动由台湾的盈码科技公司开发,允许PC和MAC通过网络连接到USB设备实现Wifi共享。

为了实现共享,网络中的每一部分都需要安装驱动,PC和MAC安装客户端驱动,路由器安装服务器端驱动,其中路由器端的驱动会监听TCP端口20005,正是它包含了一个简单的缓冲溢出漏洞。

作 为客户端和服务器端通讯的一部分,客户端会发送机器的名字,如果名字长度超过64字节,缓冲溢出就会发生。SEC Consult称,该漏洞可被用于发送拒绝服务攻击和远程代码执行。受影响的产品包括了D-Link、Netgear、TP-Link、Trendnet 和ZyXEL。


<a href=https://yqfile.alicdn.com/ebffcf283a30785c6d00421202638cb337c62d5c.png
" >


<a href=https://yqfile.alicdn.com/9642e5a3e6ba8be92dda89ad00f0b2d8b73dce72.png" >


f4bbbf2055150ebfcd231eeb86e5ddb35411604f

文章转载自 开源中国社区 [http://www.oschina.net]

相关文章
|
机器学习/深度学习 人工智能 算法
机器学习是什么?
机器学习是什么?
760 4
|
Linux C++
C++服务器开发之定时器设计方案
定时器应⽤:1.⼼跳检测 2.技能冷却 3.武器冷却 4.倒计时 5.其它需要使⽤超时机制的功能
292 0
C++服务器开发之定时器设计方案
|
存储 安全 Java
基于Java+MySQL停车场车位管理系统详细设计和实现(源码+LW+调试文档+讲解等)
基于Java+MySQL停车场车位管理系统详细设计和实现(源码+LW+调试文档+讲解等)
|
Prometheus 监控 Cloud Native
调用淘宝 API 时如何处理错误信息?
调用淘宝API时,需熟悉其错误码体系,处理客户端(如参数错误、权限不足)和服务器(如内部错误、网络问题)错误,编写错误处理逻辑,并进行充分测试与监控,确保API调用稳定可靠。
|
存储 分布式计算 Hadoop
云计算——ACA学习 云计算核心技术
云计算——ACA学习 云计算核心技术
438 0
简易投影仪的制作(上)
简易投影仪的制作(上)
342 0
|
搜索推荐
有趣的网站分享——福音戰士標題生成器
有趣的网站分享——福音戰士標題生成器
2479 0
|
JavaScript
JS数组排序看懂这篇就够了
JS数组排序看懂这篇就够了
240 1
|
Java 数据安全/隐私保护
ES: ES+Kibana 环境部署
ES: ES+Kibana 环境部署
|
Java
Java栈(Stack)深度解析与实现
Java栈(Stack)深度解析与实现
531 1