URL: https://linuxfr.org/users/xenom/journaux/faille-sur-les-routeurs-linksys-wrt54gl Title: Faille sur les routeurs Linksys WRT54GL Authors: xenom Date: 2013年01月15日T09:53:38+01:00 License: CC By-SA Tags: cisco, wrt54gl, openwrt, sécurité et linksys Score: 11 Bonjour, DefenseCode a découvert une faille dans le firmware d'origine des routeurs Linksys (Cisco), qui permet un accès root à distance. Cette vulnérabilité a été testée sur le WRT54GL, qui est plutôt bien connu ici, mais les autres routeurs Linksys seraient aussi touchés. La société a prévenu Cisco, qui aurait patché la faille dans leur dernier firmware (4.30.14), mais cette faille serait toujours présente. DefenseCode publiera les détails de cette faille dans 2 semaines sur leur site et Full Disclosure, en accord avec leur politique de divulgation des failles. [Une vidéo de cet exploit a été publiée](http://www.youtube.com/watch?v=cv-MbL7KFKE&hd=1), qui ne nous apprend pas grand chose. Le seul point particulier est que l'attaque se fait sur une adresse IP d'un réseau privé (192.168.1.1). Est-ce que c'est uniquement pour le test ou l'exploit a besoin d’être lancé depuis le LAN ? [L'info sur slashdot](http://hardware.slashdot.org/story/13/01/14/2049241/remote-linksys-0-day-root-exploit-uncovered). [La page sur cet exploit sur le site de DefenseCode](http://www.defensecode.com/article/upcoming_cisco_linksys_remote_preauth_root_exploit-33).

AltStyle によって変換されたページ (->オリジナル) /