Der Fehler wurde in dem relevanten Kernel-Modul entdeckt. Das Unternehmen SEC hat eine entsprechende Liste der betroffenen Router bzw. Hersteller veröffentlicht (https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20150519-0_KCodes_NetUSB_Kernel_Stack_Buffer_Overflow_v10.txt). Auch ohne dass der NetUSB-Port aktiv genutzt wird lässt sich über den zugrundeliegenden Linux-Treiber manipulativ eine Verbindung herstellen. …
Fehler in NetUSB-Schnittstelle macht Router angreifbar Read More »