CVE-2024-41992 0Day 智易路由器命令注入漏洞

CVE-2024-41992 0Day 智易路由器命令注入漏洞

1.简介

  • 智易科技(Arcadyan) 是一家专注于网络设备设计与制造的公司,而 FMIMG51AX000J 是该公司生产的一款路由器。
  • Arcadyan Technology Corporation 是一家台湾的高科技公司,专门从事宽带通讯产品和无线网络解决方案的设计与制造。它成立于1997年,总部位于台湾的新竹科学园区,这个园区被誉为台湾的硅谷,因其集中了大量的半导体及高科技产业公司。

2.描述

  • 此漏洞允许未经身份验证的本地攻击者通过发送特制数据包来利用 Wi-Fi 测试套件,从而能够在受影响的路由器上以 root 权限执行任意命令。
  • 一个命令注入漏洞。
  • 在没有来自台湾路由器制造商的补丁的情况下,建议其他包含 Wi-Fi 测试套件的供应商将其从生产设备中完全删除,或将其更新到 9.0 或更高版本,以降低被利用的风险。

3.POC

  • 一位在线别名为“fj016”的独立研究人员因发现和报告安全漏洞而受到赞誉。该研究人员还提供了针对该漏洞的概念验证 (PoC) 漏洞。

4.EXP

  • 通过此访问权限,攻击者可以修改系统设置、中断关键网络服务或完全重置设备。这些操作可能会导致服务中断、网络数据泄露,并可能为依赖受影响网络的所有用户丢失服务。

Comments

No comments yet. Why don’t you start the discussion?

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

证明你是人: 4   +   7   =