Konpondu gabeko ahultasuna D-Link DGS-3000-10TC etengailuan

Enpirikoki, errore kritiko bat aurkitu zen D-Link DGS-3000-10TC etengailuan (Hardware Bertsioa: A2), eta horri esker, zerbitzu-ukatze bat abiarazi daiteke bereziki diseinatutako sare-pakete bat bidaliz. Horrelako paketeak prozesatu ondoren, etengailua PUZaren % 100eko karga duen egoera batean sartzen da, eta hori berrabiaraziz soilik konpondu daiteke.

Arazoaren berri ematean, D-Link-en laguntza-zerbitzuak erantzun zuen: "Arratsalde on, beste egiaztapen baten ondoren, garatzaileek uste dute ez dagoela arazorik DGS-3000-10TCrekin. Arazoa DGS-3000-20L-k bidalitako pakete hautsi baten ondorioz izan zen eta konpondu ondoren ez zen arazorik izan firmware berriarekin". Beste era batera esanda, DGS-3000-20L etengailuak (eta serie honetako beste batzuek) PPP-over-Ethernet Discovery (pppoed) bezeroaren paketea hausten duela baieztatu da, eta arazo hau firmwarean konponduta dago.

Aldi berean, D-Link-eko ordezkariek ez dute onartzen antzeko arazoren bat dagoen beste DGS-3000-10TC modelo batean, ahultasuna errepikatzeko aukera ematen duen informazioa eman arren. Arazoa konpontzeari uko egin ondoren, eraso bat egiteko aukera frogatzeko eta fabrikatzaileak firmware eguneratzea bultzatzeko, "heriotza paketearen" pcap dump bat argitaratu zen, arazoa egiaztatzeko bidali daitekeena. tcpreplay utilitatea erabiliz.

Iturria: opennet.ru

Gehitu iruzkin berria