CVE编号
CVE-2019-19494利用情况
暂无补丁情况
N/A披露时间
2020-01-10漏洞描述
Sagemcom F@st 5260、Sagemcom F@st 3890等是一款路由器。Technicolor TC7230 STEB是一款无线路由器。多个供应商基于Broadcom cable modems存在缓冲区溢出漏洞。远程攻击者可通过在受害者浏览器中运行的JavaScript在内核执行任意代码。
解决建议
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:https://www.technicolor.com/
参考链接 |
|
---|---|
https://cablehaunt.com | |
https://github.com/Lyrebirds/Cable-Haunt-Report/releases/download/2.4/report.pdf | |
https://github.com/Lyrebirds/Fast8690-exploit | |
https://www.broadcom.com |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | compal | 7284e_firmware | 5.510.5.11 | - | |||||
运行在以下环境 | |||||||||
系统 | compal | 7486e_firmware | 5.510.5.11 | - | |||||
运行在以下环境 | |||||||||
系统 | netgear | c6250emr_firmware | 2.01.03 | - | |||||
运行在以下环境 | |||||||||
系统 | netgear | c6250emr_firmware | 2.01.05 | - | |||||
运行在以下环境 | |||||||||
系统 | netgear | cg3700emr_firmware | 2.01.03 | - | |||||
运行在以下环境 | |||||||||
系统 | netgear | cg3700emr_firmware | 2.01.05 | - | |||||
运行在以下环境 | |||||||||
系统 | sagemcom | f@st_3686_firmware | 3.428.0 | - | |||||
运行在以下环境 | |||||||||
系统 | sagemcom | f@st_3686_firmware | 4.83.0 | - | |||||
运行在以下环境 | |||||||||
系统 | sagemcom | f@st_3890_firmware | * |
Up to (excluding) 05.76.6.3f |
|||||
运行在以下环境 | |||||||||
系统 | sagemcom | f@st_3890_firmware | * |
Up to (excluding) 50.10.21_t4 |
|||||
运行在以下环境 | |||||||||
系统 | technicolor | tc7230_steb_firmware | 01.25 | - | |||||
运行在以下环境 | |||||||||
硬件 | compal | 7284e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | compal | 7486e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | netgear | c6250emr | - | - | |||||
运行在以下环境 | |||||||||
硬件 | netgear | cg3700emr | - | - | |||||
运行在以下环境 | |||||||||
硬件 | sagemcom | f@st_3686 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | sagemcom | f@st_3890 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | technicolor | tc7230_steb | - | - | |||||
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 需要
- 可用性 高
- 保密性 高
- 完整性 高
还没有评论,来说两句吧...