Vulnerabilidades que permiten reemplazar imágenes y ejecutar código en los servidores ASU del proyecto OpenWrt
En el proyecto en desarrollo OpenWrt, se han encontrado vulnerabilidades críticas en la herramienta ASU (Attended SysUpgrade) (CVE-2024-54143), que permiten comprometer los artefactos de construcción distribuidos a través del servicio sysupgrade.openwrt.org o servidores ASU de terceros, logrando la instalación de imágenes de firmware modificadas por un atacante en los sistemas de los usuarios que usan el modo de "actualización asistida" a través de la interfaz web selector.openwrt.org o la herramienta de línea de comandos attended.sysupgrade. Para llevar a cabo con éxito el ataque, el atacante solo necesita enviar […]
