Kolejny błąd w Livebox TP

  • Home
  • /
  • Blog
  • /
  • Kolejny błąd w Livebox TP

Data: 10 grudnia, 2008

Wcześniej przesyłając specjalnie spreparowane pakiety do aplikacji ADI Convergence Galaxy FTP w wersji 1.0 można było zawiesić urządzenie lub nawet wykonać kod. Teraz sytuacja analogicznie się powtarza z tym, że wysyłając pewną ilość żądań GET na port 80 do wbudowanego serwera HTTP dostarczającego usługę zarządzania urządzeniem.

W domyślnie ustawionym urządzeniu atak nie jest możliwy z sieci. I chyba nie grozi nam w związku z tym odłączenie wszystkich użytkowników tego urządzenia od internetu przez co złośliwsze malware. Natomiast jest to możliwe po wejściu na określoną stronę internetową na przykład przy użyciu DNS rebinding.

Newsletter OSnews raz w tygodniu. Bez reklam.