Kerentanan anu teu dilereskeun dina saklar D-Link DGS-3000-10TC

Sacara émpiris, kasalahan kritis kapanggih dina saklar D-Link DGS-3000-10TC (Vérsi Perangkat Keras: A2), anu ngamungkinkeun panolakan jasa pikeun ngamimitian ku ngirim pakét jaringan anu dirarancang khusus. Saatos ngolah pakét sapertos kitu, saklar asup kana kaayaan kalayan beban CPU 100%, anu ngan ukur tiasa direngsekeun ku reboot.

Nalika ngalaporkeun masalah, dukungan D-Link ngawaler "Wilujeng sonten, saatos cek anu sanés, pamekar yakin yén teu aya masalah sareng DGS-3000-10TC. Masalahna kusabab pakét rusak anu dikirim ku DGS-3000-20L sareng saatos perbaikan henteu aya masalah sareng firmware énggal. Kalayan kecap séjén, eta geus dikonfirmasi yén switch DGS-3000-20L (jeung batur dina séri ieu) megatkeun pakét ti PPP-leuwih-Ethernet Papanggihan (pppoed) klien, jeung masalah ieu dibereskeun di firmware nu.

Dina waktos anu sami, wawakil D-Link henteu ngaku ayana masalah anu sami dina modél DGS-3000-10TC anu sanés, sanaos nyayogikeun inpormasi anu ngamungkinkeun kerentanan diulang. Saatos nampik ngalereskeun masalah, pikeun nunjukkeun kamungkinan serangan sareng ngadorong sékrési update firmware ku produsén, panyumputan pcap "pakét maot" diterbitkeun, anu tiasa dikirim pikeun mariksa masalahna. ngagunakeun utilitas tcpreplay.

sumber: opennet.ru

Tambahkeun komentar