Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Una vulnerabilidad crítica de OpenWrt expone los dispositivos a una inyección de firmware malicioso
  • Tecnología

Una vulnerabilidad crítica de OpenWrt expone los dispositivos a una inyección de firmware malicioso

teknomers 13 de Aralık de 2024 (Last updated: 13 de Aralık de 2024) 3 minutes read
Una vulnerabilidad crítica de OpenWrt expone los dispositivos a una


13 de diciembre de 2024Las noticias de los piratas informáticosLinux / Vulnerabilidad

Se ha revelado una falla de seguridad en Attended Sysupgrade de OpenWrt (ASU) característica que, si se explota con éxito, podría haberse abusado para distribuir paquetes de firmware maliciosos.

La vulnerabilidad, rastreada como CVE-2024-54143tiene una puntuación CVSS de 9,3 sobre un máximo de 10, lo que indica una gravedad crítica. Al investigador de Flatt Security, RyotaK, se le atribuye el mérito de descubrir e informar la falla el 4 de diciembre de 2024. El problema se solucionó en ASU versión 920c8a1.

“Debido a la combinación de la inyección de comando en la imagen del generador de imágenes y el hash SHA-256 truncado incluido en el hash de solicitud de compilación, un atacante puede contaminar la imagen legítima al proporcionar una lista de paquetes que causa la colisión de hash”, dijeron los mantenedores del proyecto. dicho en una alerta.

OpenWrt es un popular sistema operativo de código abierto basado en Linux para enrutadores, puertas de enlace residenciales y otros dispositivos integrados que enrutan el tráfico de red.

Ciberseguridad

La explotación exitosa de la deficiencia podría esencialmente permitir que un actor de amenazas inyecte comandos arbitrarios en el proceso de compilación, lo que llevaría a la producción de imágenes de firmware maliciosas firmadas con la clave de compilación legítima.

Peor aún, una colisión de hash SHA-256 de 12 caracteres asociada con la clave de compilación podría usarse como arma para servir una imagen maliciosa creada previamente en lugar de una legítima, lo que representa un grave riesgo para la cadena de suministro para los usuarios intermedios.

“Un atacante necesita la capacidad de enviar solicitudes de compilación que contengan listas de paquetes manipuladas”, señaló OpenWrt. “No se requiere autenticación para explotar las vulnerabilidades. Al inyectar comandos y provocar colisiones de hash, el atacante puede forzar solicitudes de compilación legítimas para recibir una imagen maliciosa generada previamente”.

RyotaK, quien proporcionó un desglose técnico del error, dijo que no se sabe si la vulnerabilidad alguna vez fue explotada en la naturaleza porque “ha existido por un tiempo”. Se recomienda a los usuarios que actualicen a la última versión lo antes posible para protegerse contra posibles amenazas.

¿Encontró interesante este artículo? Este artículo es una contribución de uno de nuestros valiosos socios. Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Cinco formas económicas de combatir la indigestión por exceso durante el período festivo
Next: Salto de esquí: Paschke y Wellinger ganan como superequipo

Related Stories

GPT-5, Claude y Gemini sin suscripción: 1minAI pasa a menos
  • Tecnología

GPT-5, Claude y Gemini sin suscripción: 1minAI pasa a menos de 23€ de por vida

teknomers 20 de Haziran de 2026
Bouygues Telecom ofrece el iPhone 17 desde 49 € con
  • Tecnología

Bouygues Telecom ofrece el iPhone 17 desde 49 € con reciclaje y un bono de 150 €

teknomers 20 de Haziran de 2026
¡Llega el Prime Day y Amazon vende dos Alexa Echo
  • Tecnología

¡Llega el Prime Day y Amazon vende dos Alexa Echo Dot por el precio de uno!

teknomers 20 de Haziran de 2026

You May Have Missed

  • Cultura

Una fiesta de la música en plena canícula: por qué se prohíbe el consumo de alcohol en 35 departamentos

teknomers 20 de Haziran de 2026
Trump se considera más poderoso que Napoleón, Stalin, Mao o
  • Entretenimiento

Trump se considera más poderoso que Napoleón, Stalin, Mao o incluso Hitler, revela un libro

teknomers 20 de Haziran de 2026
  • General

Escocia: la sección antiterrorista intervenida tras posibles “ataques violentos” contra musulmanes

teknomers 20 de Haziran de 2026
  • General

L lecciones de vida: Cita del día de Wallace Stevens: “La naturaleza humana es como el agua. Toma… – Lecciones inspiradoras sobre el comportamiento humano, la adaptabilidad, la influencia social y cómo las personas y las circunstancias que nos rodean cambian nuestra vida, por uno de los poetas modernistas americanos más influyentes, conocido por sus profundas ideas sobre la imaginación, la realidad y la experiencia humana.

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.