Уязвимости, позволяющие подменить образы и выполнить код на ASU-серверах проекта OpenWrt
- С сайта: OpenNet
- Вернуться к списку новостей
Уязвимости, позволяющие подменить образы и выполнить код на ASU-серверах проекта OpenWrt
Author:В развиваемом проектом OpenWrt инструментарии ASU (Attended SysUpgrade) выявлены критические уязвимости (CVE-2024-54143), позволяющие скомпрометировать сборочные артефакты, распространяемые через сервис sysupgrade.openwrt.org или сторонние ASU-серверы, и добиться установки модифицированных злоумышленником образов прошивок на системы.
#csn #cyber_news
Оригинальная версия на сайте: