edición general
215 meneos
2461 clics
Investigadores argentinos descubren un fallo gravísimo que afecta a varias marcas de routers

Investigadores argentinos descubren un fallo gravísimo que afecta a varias marcas de routers

La vulnerabilidad, catalogada como CVE-2022-27255 y calificada como de severidad alta, afecta los routers basados en un chipset de Realtek que usa dos versiones del sistema operativo eCos y que –simplificando mucho– le permite a un atacante ejecutar código arbitrario de forma remota en el equipo (o sea, sin tener acceso físico al router; sí, también por internet). Esto no es malo. Es muy malo. Enlace al CVE: cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-27255 Enlace a la presentación en DEFCON: github.com/infobyte/cve-2022-2

| etiquetas: seguridad , router , isp
Comentarios destacados:              
#3 Si ya es complejo de entender solo falta que nos lo explique unos argentinos.
  1. Fallo o feature?
  2. Si ya es complejo de entender solo falta que nos lo explique unos argentinos.
  3. #1 cheeeeeeeeee! calla boludo! :-D
  4. #3 es una breve explicacion comenta el argentino :troll:
  5. #0 12 meneos y en portada, córtate un poco.

    :troll:
  6. #6 Todos hemos entrado a decir lo de #3
  7. #6 cada vez está más barato menéame!
  8. #2 *sonido granular de aguja de vinilo mientras suena el disco1 del Caribe mix*
  9. De los tres routers que tengo, el principal, todos TPLink, un Archer C5 V4 usa MierdaTek, el Archer C1200 que tengo en modo bridge usa Broadcom y un viejo WR802N que tengo para el IoT un Qualcomm, me salvo, al menos de ese bug o feature. El problema está en Realtek.
  10. #1 Como decía el gran Pazos....pues depende de cómo se mire
    Para ti es un fallo, pero para el Mossad, CIA, CNI, MI5, ФСБ, etc es una feature
  11. ¿Los meneantes utilizan el router del ISP o compran el suyo propio?
  12. Argentinos… no me lo creo :troll:
  13. #11 lo que es un fallo es que lo que la NSA mandó poner haya sido descubierto :tinfoil:
  14. #12 depende de si el router que les dan está basado en Linux o no :-D
  15. #12 depende del ISP, si te quieren dar los datos de conexión y las ID de las VLANs y comprarte tu propia ONT siempre que su sistema de provisión y OLT lo acepten o no. Si aceptan y/o permiten, tendrás luego usar un router que puedas crear las VLANs para internet, el teléfono y la televisión, pero cada operador es un mundo.

    En mi caso uso un Huawei HG8010H que es una ONT bridge que me da el operador y detrás tengo un router propio, pero porque así lo quise yo, pude decidir, las operadoras locales pueden tener esa flexibilidad. Tampoco tengo fijo y ni lo quiero y la televisión va por conversión de COFDM a fibra y con un "conversor" en casa es convertir esa 'luz' de fibra a RF.
  16. El informe argentino, de 1.600 páginas más 300 de anexos ha sido resumido por un equipo informáticos como un bug cuya descripción completa está en un issue de github de tres párrafos.

    Cosas de argentinos.

    Ya me voy...
  17. #1 failure
  18. Pero hay algún puto router que no tenga este tipo de """"fallos"""" de seguridad?
    Esto ya es una noticia cíclica.
  19. Por cierto, me gusta una cosa que hace este periódico en, por lo menos, esta noticia: utiliza hipervínculos. Qué ascazo los medios de incomunicación españoles que tienen por costumbre NO enlazar las noticias. El otro día con la nueva ley de bienestar animal, por poner un ejemplo.
  20. Ni un enlace a la lista de productos afectados, que tiene pinta de ser larga, muy larga.
  21. Esos fallos son de diseno, recuerden necesitan vigilarnos.
  22. #13 ya te locuentan ellos, dont worry
  23. #17 y hablan de Maradona en el informe
  24. Vulnerabilidades como esta hay cinco al mes. Pero esta la ha descubierto un argentino.
    No empecéis a correr en círculos con los brazos en alto.
    Afecta al protocolo SIP del sistema operativo eCos de routers que usen Realtek. De las marcas que indican, creo que la única que usan los ISPs españoles es Zyxel. Otra merca conocida es D-link. El resto ni papa.
    Si tu router tiene teléfono y es de esas dos marcas, actualiza el software cuando tengas oportunidad.
  25. El SIP ALG como siempre dando por culo...
  26. #25 y seguro que de las Malvinas también
  27. #21 Eso me gustaría saber. Al menos las marcas, aunque no todos sus modelos estén afectados.
  28. #29 El artículo menciona D-Link, Nexxt, Nisuta, Tenda y Zyxel, pero intuyo serán más.
  29. Vaya redacción...
  30. #30 Sí, el artículo menciona esos "entre otros". Espero que si otras marcas conocidas estuvieran en la lista también las hubieran mencionado, pero no me queda claro.
  31. #12 hay de todo.
  32. #17 reobvio
  33. #12 pues como la mayoría de los ISP te dan teléfono a través de su router y la clave de SIP no te la dan ni a punta de pistola pues toca tragar
  34. #35
    El unico punto que veo mal de DIGI.
  35. Curioso unos investigadores de seguridad que no conocen eCos...
  36. Me libro, Comtrend VG-8050 de O2 con chipset Broadcom.
    Si cambio a la nueva ONT me lo cobran.
  37. #36 yo he llegado a un punto en que el router de mi compañía, al ser el mal necesario, lo tengo circundado de todas las formas posibles. He comprado switches para la infraestructura cableada y un AP wifi para sustituir a la señal de mierda e inestable que proporciona.
  38. #8 Es el granito de arena de Menéame para frenar la inflación.
  39. #28 y algo de psicoanálisis...
  40. El único router que he tenido con eCos fue un cablemodem de los que ponía Ono o madritel en su momento. En adsl y ftth desconozco si hay alguno que se haya instalado ampliamente en España.
    Y la vulnerabilidad requiere tener abierto el puerto del SIP, que al menos en la fibra lo habitual es que esté en una VLAN dedicada fuera de Internet.

    El fallo es grave sin duda, y es necesario que se apliquen cuanto antes los parches, cosa que pueden hacer los ISP facilmente si se lo proponen.
  41. #12 Ambos. El de la operadora en modo bridge y uno neutro que es que realmente hace de router
  42. un "fallo gravísimo"... guiño, guiño...
  43. #9 solamente tener que esperar a que den la exicscion me da una pereza....
  44. Argentinos? Entonces esto es un hacke jaque mate!!
  45. Si lo han descubierto argentinos seguro que es un buffer overflow...
  46. #16 Guay. Ahora en castellano, por favor.
  47. #48 hay un canal en youtube llamado NASeros que te lo explica de forma fácil y para toda la familia. No pretendo que sea spam ni inapropiado, no me llevo un duro por nombrar dicho canal.
  48. #43 que te ofrece esa configuración?
  49. #50 El router de la operadora está tan capado que no puedo abrir un puerto. Por ejemplo
  50. Es para routers súper baratos que no tienen hardware suficiente para ejecutar un sistema operativo en condiciones y (AB)usan un sistema empotrado que no fue diseñado para estos menesteres. Una razón más para tachar a Realtek de la lista de fabricantes confiables.
comentarios cerrados

menéame