Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   В маршрутизаторах Netcomm и TP-Link обнаружены критические уязвимости (http://txgate.io:443/showthread.php?t=10760)

Artifact 01-27-2025 08:00 AM


Некоторые проблемы с безопасностью до сих пор не устранены.
https://www.securitylab.ru/upload/ib...yu6ukc3zjo.jpg
В маршрутизаторах Netcomm и TP-Link были обнаружены уязвимости в системе безопасности, некоторые из них могут быть использованы для удаленного выполнения кода.
Уязвимости CVE-2022-4873 и CVE-2022-4874 были обнаружены в октябре 2022 года исследователем в сфере безопасности Бренданом Скарвеллом. Они связаны с переполнением буфера на стеке и обходом аутентификации. Уязвимости затрагивают модели маршрутизаторов Netcomm NF20, NF20MESH и NL1902 с прошивкой до версии R6B035. В последующих версиях ПО «брешь» устранили.
«Эти две уязвимости, при использовании их совместно, позволяют удаленному неавторизованному злоумышленнику выполнять произвольный код», — говорится в публикации Координационного центра CERT.
«Злоумышленник может получить несанкционированный доступ к уязвимым устройствам и поставить под угрозу доступность, целостность или конфиденциальность данных, передаваемых из внутренней сети. Кроме того, скомпрометированные устройства можно использовать для доступа к другим сетям», — добавили в CERT.
https://www.securitylab.ru/upload/me...2wexkqdmjb.png
В CERT также подробно описали ещё две уязвимости, которые до сих пор не устранены. Они затрагивают маршрутизаторы TP-Link WR710N-V1-151022 и Archer-C5-V2-160201. Уязвимости могут привести к раскрытию информации (CVE-2022-4499) и удаленному выполнению кода (CVE-2022-4498).


All times are GMT. The time now is 12:25 PM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.