トップページ⇒poverty
27コメント9KB

【PC】Realtekの無線機器向けSDKに複数の脆弱性 [647738368]

■ このスレッドは過去ログ倉庫に格納されています
0001番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 7f77-lt4k)2021/08/20(金) 18:50:55.19ID:UjlQmSTT0?2BP(1000)

 IoT Inspectorは16日(現地時間)、Realtekの提供している無線機器向けSDKに存在する複数の脆弱性について報告した。すでにRealtekでも情報を公開している。

 脆弱性の悪用により、認証されていない攻撃者が最上位の権限で任意のコードを実行できる恐れがある。IoT Inspectorでは、少なくとも65のベンターの製品で脆弱性が存在するとみており、無線LANルーターやIoTデバイスなど、数十万台もの機器が影響を受ける可能性があるとしている。

 報告されたのは、「CVE-2021-35392」(WiFi Simple ConfigにおけるUPnP経由のスタックバッファオーバーフロー)、「CVE-2021-35393」(WiFi Simple ConfigにおけるSSDP経由のヒープバッファオーバーフロー)、「CVE-2021-35394」(MP Daemon diagnostic toolにおけるコマンドインジェクション)、「CVE-2021-35395」(Webの管理インターフェイスにおける複数の脆弱性)の4件。深刻度の評価は、前半の2つがHigh、後半の2つがCriticalとなっている。

 Realtekの提供する「Realtek “Jungle” SDK」および「Realtek “Luna SDK”」の一部のバージョンと、「Realtek SDK v2.x」で脆弱性を確認しており、“Jungle” SDKは今後パッチを提供予定(要バックポート)、“Luna SDK”はバージョン1.3.2aで修正済みとなる。なお、Realtek SDK v2.xはすでにサポートの終了した古いSDKで、10年以上前から脆弱性が存在していたものとみられている。

Realtekの無線機器向けSDKに複数の脆弱性。Wi-Fiルーターなど数十万台に影響か
https://news.yahoo.co.jp/articles/56709f0f0ad7d239c2fe49f8d327bda28f34d344
0002番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 9f26-FcIJ)2021/08/20(金) 18:51:50.52ID:zezfTI1z0
蟹さんの危機
0003番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW ff30-Dpqi)2021/08/20(金) 18:52:19.48ID:rgtH7Lxr0
🦀
0004番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 7fd6-dW7I)2021/08/20(金) 18:55:48.69ID:t7rfuy7O0
まじ?
対象範囲どれくらいだよ
0005番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 9f8e-rYtH)2021/08/20(金) 18:55:55.55ID:tDLhUhJn0
ルーターはBoroadcomのしか買わないんだわ
0006番組の途中ですがアフィサイトへの転載は禁止です (オッペケ Sr73-PeHB)2021/08/20(金) 18:56:02.09ID:cBvwRE8Gr
今やネットワークチップの最大手
0007番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 7f8a-WNkQ)2021/08/20(金) 18:57:40.37ID:eXz2J4p30
十年前のチップか
0008番組の途中ですがアフィサイトへの転載は禁止です (オッペケ Sr73-PeHB)2021/08/20(金) 18:58:06.59ID:cBvwRE8Gr
>>4
メーカーに聞かないとどのVerのSDK使って作ったか不明なので誰も答えられない
0009番組の途中ですがアフィサイトへの転載は禁止です (テテンテンテン MM4f-V5al)2021/08/20(金) 19:06:25.08ID:JVSH3zpJM
この会社って何でカニって言われてたんだっけ?
0010番組の途中ですがアフィサイトへの転載は禁止です (ワントンキン MMdf-lnHB)2021/08/20(金) 19:10:49.74ID:MXNk/XWbM
>>9
チップにカニが書かれてたから
0011番組の途中ですがアフィサイトへの転載は禁止です (ブーイモ MM0f-gKiE)2021/08/20(金) 19:13:58.22ID:00FwIfnFM
メーカーロゴが蟹モチーフだからだよ
0012番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 9fde-kKme)2021/08/20(金) 19:15:17.15ID:w6ekA5Cp0
まじかよ・・・週明け面倒なことになりそうな予感。
0013番組の途中ですがアフィサイトへの転載は禁止です (スプッッ Sd7f-3K+z)2021/08/20(金) 19:18:02.39ID:9Ae5A71nd
https://brunogen.com/wp-content/uploads/2021/05/4AF2B135-4F48-4E57-98ED-964C915162F5-1280x720.jpeg
0014番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 1fda-bXen)2021/08/20(金) 19:20:08.18ID:+F1MT8z80
国内メーカーのルータはサポートせず買い換えろで終わりかね?
0015番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 7f77-T33Q)2021/08/20(金) 19:38:24.47ID:UjlQmSTT0
影響を受けると見られるメーカーと製品の一覧が掲載
https://www.iot-inspector.com/blog/advisory-multiple-issues-realtek-sdk-iot-supply-chain/
0016番組の途中ですがアフィサイトへの転載は禁止です (ブーイモ MM0f-gKiE)2021/08/20(金) 19:38:43.94ID:00FwIfnFM
by IOデータ
0017番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW ff43-5uyb)2021/08/20(金) 19:39:30.43ID:thQp6CvX0
rootkit入りか
0018番組の途中ですがアフィサイトへの転載は禁止です (ブーイモ MM0f-gKiE)2021/08/20(金) 19:45:20.14ID:00FwIfnFM
バッファロー、IOデータ、エレコム、Asus、TP-Link、ネットギア辺りは日本で普通に買えるから割と影響受けそう・・・
(というか現行で売ってる製品もふくまれてるから流石に切り捨てて買い換えろは言わないと思う・・・(古い製品は切り捨てだけど))
0019番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 9f95-9KvQ)2021/08/20(金) 19:48:11.97ID:Do16f4Vu0
https://ascii.jp/elem/000/001/798/1798638/img.html
0020番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 9fde-krvh)2021/08/20(金) 19:48:17.45ID:jeZJec+t0
縦に歩けてしまう不具合でも見つかったか?
0021番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 9f10-7VfV)2021/08/20(金) 19:53:41.92ID:BbE6PZAz0
元の英語なげーからoverviewしか読んでないけど
やっぱランタイム(このケースでそう呼ぶのは不適切だろうけど)の脆弱性っぽいから
もう片っ端からアウトだな
攻撃自体は難しそうだからそんなに脅威でもないのかもしれないけど
0022番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW ff05-2aIj)2021/08/20(金) 19:54:56.78ID:Tezw6FUt0
マジかに?
0023番組の途中ですがアフィサイトへの転載は禁止です (JP 0H7f-jj/D)2021/08/20(金) 20:08:45.66ID:psUu45hJH
影響はでかいが、こうして明るみに出て対策されるんだからむしろ喜んでいい
これの対策しない所は切り捨てる判断もできる
0024番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 7f4d-5Z+w)2021/08/20(金) 20:11:07.85ID:8Indwl2O0
蟹とかシェアあるのにホントゴミだな
0025番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 9f5a-W4K4)2021/08/20(金) 20:13:36.11ID:uyDixZjV0
月間脆弱性インテルよりはマシだろ
0026番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 9f7c-OeGL)2021/08/20(金) 20:17:27.14ID:MIkRE7yw0
>>15
バッファローエレコムアイオーデータあたりの
普及価格帯のWiFiルータの品名が上がってるな
0027番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 9f7c-OeGL)2021/08/20(金) 20:27:42.57ID:MIkRE7yw0
realtekのレポート見たけど
とりあえずUPnP/SSDPのサービスとルータへのwebアクセスを殺しておいたら
緩和できるのかな?
CVE-2021-35394の'UPDServer' MP toolsってのがよくわからんけど
■ このスレッドは過去ログ倉庫に格納されています