Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Інтернет»Уязвимость в NetUSB подвергает риску взлома миллионы домашних роутеров
    Інтернет

    Уязвимость в NetUSB подвергает риску взлома миллионы домашних роутеров

    ВолодимирBy Володимир23.05.20153 коментарі2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Уязвимость в программном обеспечении NetUSB, обнаруженная специалистами компании Sec Consult, угрожает миллионам домашних роутеров. В зоне риска находятся продукты D-Link, NETGEAR, TP-LINK, Trendnet и других производителей.
    netgear-hero-2 NetUSB представляет собой модуль ядра Linux, который запускает веб-сервер и предоставляет возможность проброса USB-устройств по сети. Многие компании реализуют в своей продукции возможность использования подключенных к маршрутизатору принтеров, флеш-накопителей, веб-камер, клавиатур, звуковых карт через TCP/IP, применяя этот драйвер и свой собственный протокол.

    При обращении к маршрутизатору клиент NetUSB, выполненный в виде приложения для Windows и OS X, посылает имя компьютера и опционально может указать его длину. Из-за наличия уязвимости в драйвере (CVE-2015-3036), указав длину имени, превышающую 64 символа, злоумышленник способен вызвать переполнение буфера, и организовать выполнение произвольного кода.
    netgear-hero-1 Модуль ядра NetUSB.ko прослушивает порт 20005, даже если к маршрутизатору не подключено ни одного USB-устройства. Для осуществления аутентификации используется алгоритм блочного шифрования AES со статическим ключом, что позволяет атакующему удаленно воспользоваться USB-девайсом. Основная уязвимость заключается в фиксированном размере буфера для имени подсоединяемого компьютера. Переполнение этого буфера ведет к переполнению стека в ядре.

    Эксперты Sec Consult подтвердили наличие уязвимости в маршрутизаторах TP-Link TL-WDR4300 V1, TP-Link WR1043ND v2, Netgear WNDR4500. После анализа образа прошивок различных производителей на наличие модуля NetUSB.ko, специалисты предполагают, что уязвимыми являются еще 92 продукта, в том числе маршрутизаторы от D-Link, Netgear, TP-Link, Trendnet и ZyXEL Communications.
    Router-list

    Исследователи сообщили о проблеме производителям и в координационный центр CERT. На данный момент исправление уязвимости для некоторых моделей выпустила только TP-Link. Обновления еще для 40 моделей продуктов выйдут чуть позже. TP-Link, Netgear, D-Link и ZyXEL пока никак не прокомментировали ситуацию.

    Взято с macdigger.ru

    Читайте також

    Apple випустить свій перший повноцінний чат-бот для iPhone

    22.01.2026

    Google оновила голосовий пошук на Android-смартфонах

    20.01.2026

    Експерти оцінили ймовірність глобального відключення інтернету

    19.01.2026

    Останні

    Фізична активність допомагає літнім людям залишатися соціально активними

    22.01.2026

    Samsung почала продавати відновлені Galaxy S25, Galaxy S25 Plus та Galaxy S25 Ultra

    22.01.2026

    Чому два сусідні супутники Юпітера виявилися настільки різними

    22.01.2026

    Твердотільні накопичувачі SSD тепер у 16 ​​разів дорожчі за HDD

    22.01.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version