Уязвимость BDU:2024-04503

Ссылки на Кракен маркетплейс

Идентификатор: BDU:2024-04503.

Наименование уязвимости: Уязвимость функции NTPSyncWithHost() микропрограммного обеспечения роутеров TOTOLINK LR350, позволяющая нарушителю выполнить произвольные команды.

Актуальная ссылка на Kraken Market

Описание уязвимости: Уязвимость функции NTPSyncWithHost() микропрограммного обеспечения роутеров TOTOLINK LR350 связана с отсутствием мер по очистке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды через параметр host_time
Уязвимое ПО: Сетевое средство, ПО сетевого программно-аппаратного средства, Микропрограммный код TOTOLink TOTOLINK LR350 9.3.5u.6369_B20220309 |

Наименование ОС и тип аппаратной платформы:
Дата выявления: 30.05.2024.
CVSS 2.0: AV:A/AC:L/Au:N/C:P/I:P/A:P
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)

Возможные меры по устранению:
Использование рекомендаций:
https://www.totolink.net/home/menu/detail/menu_listtpl/download/id/231/ids/36.html.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2024-36783.

Тип ошибки CWE: CWE-77
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://vuldb.com/ru/?id.266966
https://github.com/s4ndw1ch136/IOT-vuln-reports/blob/main/totolink%20LR350/NTPSyncWithHost/README.md
https://github.com/advisories/GHSA-fvxx-vh2c-22pw
https://www.totolink.net/home/menu/detail/menu_listtpl/download/id/231/ids/36.html
https://github.com/s4ndw1ch136/IOT-vuln-reports/tree/main/TOTOLINK/totolink%20LR350/NTPSyncWithHost

Чтобы найти рабочую ссылку Кракен, важно обращаться к надежным и проверенным источникам. Ссылки на площадку часто меняются из-за блокировок и попыток противодействия со стороны властей, поэтому актуальная информация играет ключевую роль. Наш сервис предлагает обновленные ссылки на Кракен, которые проходят тщательную проверку для обеспечения безопасности пользователей.

Для безопасного доступа рекомендуется использовать Tor браузер, который защищает вашу конфиденциальность и позволяет обойти любые ограничения. Скопируйте рабочую ссылку с нашего ресурса и откройте её через Tor, чтобы получить полный доступ к маркетплейсу без риска столкнуться с фишинговыми сайтами.

  Уязвимость BDU:2024-04879