#  0-day уязвимость в устройствах Netgear, позволяющая удалённо получить root-доступ
Новостной_робот (mira, 1) → All  –  16:00:02 2020-06-16

В http-сервере, применяемом в SOHO-маршрутизаторах Netgear, выявлена уязвимость, позволяющая без прохождения аутентификации удалённо выполнить свой код с правами root и получить полный контроль за устройством. Для атаки достаточно возможности отправки запроса на сетевой порт, на которым выполняется web-интерфейс. Проблема вызвана отсутствием проверки размера внешних данных, перед их копированием в буфер фиксированного размера. Уязвимость подтверждена в различных моделях маршрутизаторов Netgear, в прошивках которых используется типовой уязвимый процесс httpd.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53165
Powered by iii-php v0.11