漏洞信息详情
ASUS WRT infosvr 权限许可和访问控制漏洞
漏洞简介
ASUS WRT是华硕(ASUS)公司的一个路由器固件。
RT-AC66U、RT-N66U等多款路由器中使用的ASUS WRT的infosvr中的common.c文件中存在安全漏洞,该漏洞源于程序没有正确检查请求的MAC地址。远程攻击者可通过向UDP 9999端口发送NET_CMD_ID_MANU_CMD数据包利用该漏洞绕过身份验证,执行任意命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://dlcdnet.asus.com/pub/ASUS/wireless/RT-N66U_B1/GPL_RT_N66U_30043762524.zip
参考网址
来源:github.com
链接:https://github.com/jduck/asus-cmd
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/129815/ASUSWRT-3.0.0.4.376_1071-LAN-Backdoor-Command-Execution.html
来源:EXPLOIT-DB
链接:http://www.exploit-db.com/exploits/35688
来源: BID
链接:http://www.securityfocus.com/bid/71889
受影响实体
- Asus Wrt_firmware:3.0.0.4.376_1071<!--2000-1-1-->
- Asus Wrt_firmware:3.0.0.4.376.2524-G0012f52<!--2000-1-1-->
补丁
- GPL_RT_N66U_30043762524<!---->
还没有评论,来说两句吧...