Uwaga na krytyczną podatność w urządzeniach Drayteka – można dostać admina bez logowania

sekurak.pl 1 rok temu

Idąc od końca – łatki (oraz informacje o podatnych modelach) dostępne są tutaj. Od strony technicznej podatność jest klasy buffer overflow (osiągalna z ekranu logowania) i daje uprawnienia root na docelowym urządzeniu. Przystępny opis całości dostępny jest tutaj, a techniczna, rozbudowana analiza – w tym miejscu: Pwning a DrayTek Router...

Idź do oryginalnego materiału