23
Jul
09

Vulnerabilidad en el firmware DD-WRT

Una vulnerabilidad en el firmware DD-WRT, que usan routers como Linksys o D-Link, descubierta por milw0rn permite ejecutar programas con privilegios de root en el propio router. Sin embargo, en el propio foro de DD-WRT explican la manera de hacer frente a esta vulnerabilidad.

El fallo se debe a un manejo inapropiado de los metacaracteres a la hora de hacer una petición al servidor httpd lo que habilita la opción de ejecutar programas incluso si no existe ninguina sesión activa, tal y como explican aquí.


2 respuestas a “Vulnerabilidad en el firmware DD-WRT”


  1. 1 tecnoloxiaxa Jul 23rd, 2009 at 5:34 pm

    hola, muy interesante, con “tu permiso” copio la entrada en mi blog (http://tecnoloxiaxa.blogspot.com/2009/07/vulnerabilidad-en-el-firmware-libre.html)
    saludos.

  1. 1 Bitacoras.com Trackback on Jul 23rd, 2009 at 1:19 am

Deja tu comentario




Publicidad

Categorías

Suscríbete a Un Mundo Libre