Опубликована уязвимость в SDK для чипов Realtek RTL819x, позволяющая удалённо выполнить произвольный код на устройстве. "Дыра" примечательна тем, что позволяет атаковать устройства, в которых отключён доступ в web-интерфейс для внешних сетей: для атаки достаточно просто отправить один UDP-пакет.
https://www.opennet.ru/opennews/art.shtml?num=57645
Уязвимость вызвана переполнением буфера в модуле "SIP ALG" (SIP Application Layer Gateway), применяемом для организации проброса SIP-пакетов за транслятор адресов.
"NAT это безопасность", ага. Больше NAT'ов — больше сложности — появляется необходимость разбирать на роутерах сложные протоколы, чтобы ничего не сломать — больше таких вот дыр в самих роутерах.
Post #102
1.34K
version6.ru "SSH doesn't support TOTP (those six digit codes that change every 30 seconds) out of the box. Neither does Telnet, plain old HTTP or any number of protocols. So I thought it would be fun to add TOTP support to every protocol by embedding the six digit code…www.opennet.ru Уязвимость в устройствах на базе SoC Realtek, позволяющая выполнить код через отправку UDP-пакета Исследователи из компании Faraday Security представили на конференции DEFCON детали эксплуатации критической уязвимости (CVE-2022-27255) в SDK для чипов Realtek RTL819x, позволяющей выполнить свой код на устройстве через отправку специально оформленного UDP…