アカウント名:
パスワード:
リンク先を色々見たけどリモート接続で乗っ取れるのか、ローカル接続のみなのかの条件すら記載されていない。当該製品にアクセス可能な状態ってリモートで乗っ取り可能なの?対応としては今すぐファームウェアアップデートなんだろけど、リモートで出来ない人がどの程度の危機感を持って対応すべきか分からんね対応ファームウェアが無い人は今すぐWAN回線を抜いて買った方が良いレベルなの?
発見者は 00One, Inc. さんのようですが、そちらでも「リモート接続で乗っ取れるのか」についてなどの詳細は見つけられませんでした。ホント、「リモート接続で乗っ取れるのか?」どうか知りたいです。
@00one_jpさんがTwitterでhttps://twitter.com/Karma_001jp/status/1387189692328673282 [twitter.com]「サポートが終了した製品の一件目であるBHR-4RVについては、Karmaでは2,190件観測しています。」と投稿しているので、リモート(WAN)側からのアクセスでも、この脆弱性の影響を受けるのかも。
LAN側から特殊なユーザ名とユーザが設定したパスワード+αでデバッグ機能が使えるのはあったけど、(機種チェックなしにファームウェアを焼けるので、DD-WRTを導入するのにつかわれたりもする)それのことなのか、それがWAN側から使えたのか、さっぱりわからない…
管理画面をWANに公開してるとかかも。
CVSS v3の攻撃元区分が「物理 (P)」「ローカル (L)」「隣接 (A)」「ネットワーク (N)」のどれかを見ればだいたい分かるよ。今回の場合いずれも「隣接 (A)」となっているから、同じLAN内からに限り脆弱性を突けることになると思われ。CVE-2021-20716は他の人も言ってるけどDD-WRTを焼くのに使われていることで有名なデバッグ機能のことのような気がするね。
JVNのサイトの文言が修正されているね良い傾向だと思う
2021/05/06 [概要] の文言を修正しました
で「遠隔の第三者によりデバッグ機能を有効化される問題が存在します。」から「隣接するネットワーク上の第三者によりデバッグ機能を有効化される問題が存在します。」に代わってますね。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
アレゲはアレゲ以上のなにものでもなさげ -- アレゲ研究家
状況が分からない (スコア:1)
リンク先を色々見たけどリモート接続で乗っ取れるのか、ローカル接続のみなのかの条件すら記載されていない。
当該製品にアクセス可能な状態ってリモートで乗っ取り可能なの?
対応としては今すぐファームウェアアップデートなんだろけど、リモートで出来ない人がどの程度の危機感を持って対応すべきか分からんね
対応ファームウェアが無い人は今すぐWAN回線を抜いて買った方が良いレベルなの?
Re: (スコア:0)
発見者は 00One, Inc. さんのようですが、そちらでも「リモート接続で乗っ取れるのか」についてなどの詳細は見つけられませんでした。ホント、「リモート接続で乗っ取れるのか?」どうか知りたいです。
Re: (スコア:0)
@00one_jpさんがTwitterで
https://twitter.com/Karma_001jp/status/1387189692328673282 [twitter.com]
「サポートが終了した製品の一件目であるBHR-4RVについては、Karmaでは2,190件観測しています。」
と投稿しているので、リモート(WAN)側からのアクセスでも、この脆弱性の影響を受けるのかも。
Re: (スコア:0)
LAN側から特殊なユーザ名とユーザが設定したパスワード+αでデバッグ機能が使えるのはあったけど、
(機種チェックなしにファームウェアを焼けるので、DD-WRTを導入するのにつかわれたりもする)
それのことなのか、それがWAN側から使えたのか、さっぱりわからない…
Re: (スコア:0)
管理画面をWANに公開してるとかかも。
Re: (スコア:0)
CVSS v3の攻撃元区分が「物理 (P)」「ローカル (L)」「隣接 (A)」「ネットワーク (N)」のどれかを見ればだいたい分かるよ。
今回の場合いずれも「隣接 (A)」となっているから、同じLAN内からに限り脆弱性を突けることになると思われ。
CVE-2021-20716は他の人も言ってるけどDD-WRTを焼くのに使われていることで有名なデバッグ機能のことのような気がするね。
Re: (スコア:0)
JVNのサイトの文言が修正されているね
良い傾向だと思う
Re: (スコア:0)
で「遠隔の第三者によりデバッグ機能を有効化される問題が存在します。」から「隣接するネットワーク上の第三者によりデバッグ機能を有効化される問題が存在します。」に代わってますね。