Nefiksita vundebleco en la D-Link DGS-3000-10TC-ŝaltilo

Empiere, kritika eraro estis malkovrita en la D-Link DGS-3000-10TC-ŝaltilo (Aparataro Versio: A2), kiu permesas al servoneo esti iniciatita sendante speciale dizajnitan retpakaĵeton. Post prilaborado de tiaj pakoj, la ŝaltilo eniras staton kun 100% CPU-ŝarĝo, kiu povas esti solvita nur per rekomenco.

Raportinte la problemon, la subteno de D-Link respondis "Bonan posttagmezon, post alia kontrolo, la programistoj kredas, ke ne ekzistas problemo kun la DGS-3000-10TC. La problemo estis pro rompita pakaĵo sendita de la DGS-3000-20L kaj post la riparo ne estis problemoj kun la nova firmvaro." Alivorte, estis konfirmite, ke la DGS-3000-20L-ŝaltilo (kaj aliaj en ĉi tiu serio) rompas la pakaĵon de la kliento PPP-over-Ethernet Discovery (pppoed), kaj ĉi tiu problemo estas riparita en la firmvaro.

Samtempe, reprezentantoj de D-Link ne akceptas la ĉeeston de simila problemo en alia modelo DGS-3000-10TC, malgraŭ havigi informojn, kiuj permesas ripeti la vundeblecon. Post rifuzi ripari la problemon, pruvi la eblecon fari atakon kaj instigi la liberigon de firmware-ĝisdatigo de la fabrikanto, estis publikigita pcap-dump de la "mortpako", kiu povas esti sendita por kontroli la problemon. uzante la tcpreplay ilo.

fonto: opennet.ru

Aldoni komenton