Търсене
Close this search box.

Рутерът за игри TP-Link Archer C5400X е уязвим

Рутерът за игри TP-Link Archer C5400X е уязвим към пропуски в сигурността, които могат да позволят на неавтентифициран отдалечен нападател да изпълнява команди на устройството.

TP-Link Archer C5400X е трибандов геймърски маршрутизатор от висок клас, проектиран да осигурява стабилна производителност и усъвършенствани функции за игри и други взискателни приложения, и въз основа на броя на потребителските отзиви за продукта в онлайн магазините, той изглежда е популярен избор сред геймърите.

Изпълнението на произволни команди на рутери може да доведе до превземането им, прихващане на данни, промяна на DNS настройките и потенциално пробиване на вътрешни мрежи.

Подробности за уязвимостта

Недостатъкът на TP-Link Archer C5400X се проследява като CVE-2024-5035 (CVSS v4 оценка: 10.0, „критичен“) и е идентифициран от анализаторите на OneKey чрез двоичен статичен анализ.

Изследователите са установили, че бинарната програма „rftest“ разкрива мрежова услуга, уязвима към инжектиране на команди и препълване на буфера на TCP портове 8888, 8889 и 8890.

Услугата ‘rftest’ изпълнява мрежов слушател на тези портове, за да извършва самооценка на безжичния интерфейс и свързани с това задачи.

Нападател, използващ метасимволи от шел, може да изпрати специално създадени съобщения до тези портове, като потенциално може да постигне изпълнение на произволна команда с повишени привилегии.

Метасимволите на шела са специални знаци като точка и запетая, които се използват за по-добър контрол на функциите в шеловете на командния ред. Те обаче могат да бъдат използвани и за изпълнение на команди, когато потребителският вход не е правилно обработен, за да се предотвратят неоторизирани действия.

Налична поправка

Тъй като споменатите портове са отворени и се използват активно от услугата „rftest“ в конфигурацията по подразбиране на рутера, те засягат всички потребители на устройството, използващи уязвимите версии на фърмуера до 1.1.1.6.

Анализаторите на OneKey са докладвали своите открития на PSIRT на TP-Link на 16 февруари 2024 г., а производителят е имал готова бета кръпка до 10 април 2024 г.

И накрая, актуализацията на сигурността дойде в края на миналата седмица, на 24 май 2024 г., с пускането на Archer C5400X(EU)_V1_1.1.7 Build 20240510, която ефективно адресира CVE-2024-5035.

Реализираната поправка се състои в отхвърляне на всички команди, съдържащи метасимволи на шела, така че те се филтрират във всички входящи съобщения.

На потребителите се препоръчва да изтеглят актуализацията на фърмуера от официалния портал за изтегляне на TP-Link или да използват административния панел на рутера си, за да извършат актуализацията.

 

Източник: e-security.bg

Подобни публикации

18 юни 2024

Koсмосът: Последната граница за кибератаки

Неспособността да си представим – и да се подготвим за –...
18 юни 2024

Лондонските болници още не могат да се съвземат...

Няколко лондонски болници, които все още не са се справили с кибера...
17 юни 2024

Арестуваха британец от Scattered Spider

22-годишен британски гражданин, за когото се предполага, че е свърз...
17 юни 2024

Adobe с вътрешни проблеми на фона на опасения, ...

Adobe гаси пожар на два фронта заради политиката си за използване н...
17 юни 2024

Потребностите от електроенергия в центровете за...

Новото партньорство на Google с базираната в Невада компания NV Ene...
17 юни 2024

Microsoft поправи безкликова уязвимост в Outlook

Morphisec предупреждава, че една от уязвимостите, които Microsoft о...
17 юни 2024

ASUS предупреждава за проблеми при 7 рутера

ASUS пусна нова актуализация на фърмуера, която отстранява уязвимос...
Бъдете социални
Още по темата
17/06/2024

ASUS предупреждава за пробл...

ASUS пусна нова актуализация на фърмуера,...
12/06/2024

Китай е поразил поне 20 000...

Холандската служба за военно разузнаване и...
29/05/2024

Пуснат е експлойт за FortiS...

Изследователи в областта на сигурността публикуваха...
Последно добавени
18/06/2024

Koсмосът: Последната границ...

Неспособността да си представим – и...
18/06/2024

Лондонските болници още не ...

Няколко лондонски болници, които все още...
17/06/2024

Арестуваха британец от Scat...

22-годишен британски гражданин, за когото се...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!