OpenWRT 曝遠程代碼執行漏洞 | 每日安全資訊

開發者已經釋出了新版本修復了漏洞。 作者/來源:安華金和 路由器發行版 OpenWrt 披露了一個遠程代碼執行漏洞,OpenWrt opkg 包中的一個 bug 會導致包管理器忽略庫索引嵌入的 SHA-256 校驗和,事實上繞過了下載 .ipk 文件的完整性檢查。由於 opkg 包以 root 權限運行,對整個文件系統具有讀訪問權限,意味着 .ipk 包嵌入的惡意負荷能執行任意代碼。開發者已經釋出
相關文章
相關標籤/搜索