[情報] Realtek晶片爆零點擊RCE漏洞,影響20款設
Realtek晶片爆零點擊RCE漏洞,影響20款設備品牌
文/林妍溱 | 2022-08-15發表
瑞昱半導體(Realtek)推出的晶片一項軟體元件被發現有安全漏洞,可讓駭客在使用其軟體的路由器上遠端執行程式碼,至少有20多項品牌受到影響。
這項漏洞是由安全廠商Faraday研究人員Octavio Gianatiempo發現並通報,同時在安全大會Def Con公布。編號CVE-2022-27255漏洞位於瑞昱提供給其他路由器、AP或放大器廠商的系統單晶片(SOC)的eCOS SDK上,可造成網路設備的SIP ALG模組發生緩衝溢位情形。
SIP ALG是使網路封包由公有網路進入私有網路的NAT穿透技術。在此過程中路由器的SIP ALG模組會呼叫strcpy函式將SIP封包內容複製到預先定義的固定緩衝。最新漏洞主因出在廠商對這網路功能安全實作不當,使網路設備的緩衝對複製內容的長度檢查不足。駭客可以改造SIP封包內的SDP資料引數或SIP標頭,利用WAN介面傳送到路由器開採漏洞。成功的開採可造成緩衝溢位,引發裝置崩潰或遠端程式碼執行。
本漏洞屬於高風險,影響2個版本RTL819x SoC系列產品的SDK,包括rtl819x-eCos-v0.x Series和rtl819x-eCos-v1.x Series。瑞昱已在3月釋出修補程式(20220314_ecos_fix_crash_caused_by_vulnerability_of_sip_alg.rar)。
根據研究人員Gianatiempo指出,這項漏洞屬於零點擊RCE漏洞,用戶無需互動即會中招。研究團隊也展示,利用低成本裝置,即可自動在其他韌體映像中偵測漏洞的方法。
Gianatiempo等人發現,大約有20個廠商的產品使用有問題的SDK,包括Tenda、Nexxt、Intelbras和D-Link,可能還有尚未發現的。所幸他們尚未發現有實際開採的活動跡象。
研究人員指出,本漏洞雖然容易偵測,且影響不同廠牌,風險重大,但值得注意的是,大部分路由器未紀錄這項功能,也無法從路由器的網頁介面關閉,是OEM連網裝置隱藏式攻擊表面最好的例子,也突顯IoT裝置供應鏈安全的隱憂。
https://www.ithome.com.tw/news/152508
--
推 roy1123:聽說把住址打出來會變米字號呢 我住***************** 02/18 13:54→ hopeofplenty:測試一下 ********************** 02/18 14:17→ tddrean:*****************真的耶 02/18 14:25→ Kovan:***********怎麼打不出地址! 02/18 14:28→ jimmy00102:台中市西屯區四川東街33號 02/18 14:50→ jimmy00102:幹!!!! 02/18 14:51
--
是不是螃蟹牌惹到哪個離職員工?
不是都用strncpy了
這種屬於角落裡很少用很少維護 連選項可能都不會開出來
"無法從路由器的網頁介面關閉"這才是最大的問題吧
通常應該是跟 pppoe passthrough 之類開關放在同一頁
StrCpyS
eCos還活著
一張瑞昱-40% 都躺平了還整天出包
自樓上自己股市操作不當不要怪東怪西
還好路由我只買博通跟高通晶片 看過太多發哥跟螃蟹慘案
網路晶片,唯一推薦INTEL Killer 系列,讚
台灣純血資工系畢業只唸學校教的不自己上網找資料的學生真
的很多都這樣畢業了依然照著系上教的那套在寫code
問有什麼理由選用strcpy?知不知道會有什麼問題?
都答不出來,或說學校就這樣教,作業也這樣寫
一堆都還在用scanf和printf呢XD
更危險的get也狂用
還有一堆廠商連debug訊息都不藏好 導致printf可以直
接印出他想要的任意位置分析記憶體結構之後攻擊
這程式碼不知道多老了 古早時代哪有這些觀念
43
[情報] AMD:AM5可以相容AM4的散熱器AMD在官方Facebook上提到的,除了提到AM5改為LGA、DDR5/PCI-E 5.0和原生TDP可達170W 之外,現在又表示現有的AM4散熱器可以直接在AM5主機板上使用 AMD公布的圖片長這樣,看起來是可以沿用使用扣具的散熱器。像Wraith Spire這種要鎖 四個鎖孔可能就跟現在AM4主機板一樣拆掉扣具就能裝了吧18
[情報] SIE將會在日後開放PS5的VRR支援今天會發布PS4和PS5的系統更新。手機App會在明日更新 同時有預告會在日後發布PS5的更新來支援VRR ----- Sent from JPTT on my iPhone15
[情報] SIE將推出支援VRR的PS5更新預計本周會推出支援VRR的更新,預計會先針對下列遊戲支援VRR功能 螢幕或電視必須要支援HDMI 2.1才能開啟VRR Astro’s Playroom Call of Duty: Vanguard13
[閒聊] 米摳遊:我們還沒放棄原神的NS版本開發國外有網站跑去問了米摳遊原神的NS版本開發還有沒有進行。米摳遊給回應是目前還在開 發。會在適當的時候釋出相關資訊 米摳遊:等兄妹七國都跑完了我再出一次性買斷版就好了 --9
[問題] 聯邦的信用卡無法設定關閉國外交易?因為近期看到部分使用聯邦幸福M卡被盜刷的案例,最近也是因為換卡而核發這張。本來是 打算拿這張刷保費就好。但爬文看到許多被盜刷的案例後想說不要開啟這張卡的跨國交易 。但是網站找了老半天也找不到設定選項所以就直接打客服 結果客服說「我們目前無法設定信用卡關閉跨國交易的服務」。我只差沒跟他說中信和玉 山都可以設定就你家不行7
Re: [轉錄] 傾全國之力搞半導體,是正確選擇嗎?其實是荷蘭爺爺給的 當初沒人料到未來有專業晶圓代工廠 要感謝就謝李國鼎 還有那些cp值爆高的勞工8
[問題] PK雙響卡裡面的會員載具歸戶這幾天在PK卡APP的設定裡面找到的,好像是可以透過PK卡的會員編號綁定手機條碼 不知道綁定後的實際效果如何。有人有這樣綁定手機載具嗎?不然每次在櫃台結帳還要再 刷一次手機條碼很麻煩 --6
Re: [情報] AMD Software Adrenalin Edition 22.3.1AMD用DEATHLOOP來示範FSR 2.0的差異 另外AMD有說FSR 2.0是開源並且可以使用在Intel和NV的顯卡上 不過VideoCardz公布的幾張圖我還是看不出來有非常大的差異5
[問卦] 守法的是不是都是白癡??以前停車都先開到目的地附近 找付費停車場再步行過去 突然覺得好蠢 現在直接停紅線就好了是不是? 那些提案的立委腦袋到底裝什麼
爆
[情報] 罰站屋9800X3D預購優惠統整3X
Re: [情報] Gamers Nexus 9800X3D測試27
Re: [情報] Gamers Nexus 9800X3D測試28
[情報] 藝人店9800X3D預購優惠統整爆
Re: [情報] Gamers Nexus 9800X3D測試9
[請益] AM4部分升級,該升級顯卡還是CPU?13
[請益] 14cm風扇選擇、推薦9
[閒聊] Yahoo購物中心顯示卡4
[菜單] 100K 魔物荒野機2
[菜單] 45k 白色遊戲機1
[菜單] 50k遊戲機(不含顯卡)1
[請益] 升級2K螢幕