image

Denial of Service lekken in Linksys BEF Routers

zaterdag 5 juni 2004, 14:17 door Redactie, 4 reacties

Na het lek in de Linksys WRT54G en BEFSR41 routers dat eerder deze week bekend werd gemaakt, zijn er weer lekken in de BEF serie routers van Linksys gevonden. Het gaat om twee lekken die misbruikt kunnen worden om een denial of service te veroorzaken. Succesvolle exploitatie laat het apparaat crashen, waarna alleen een factory reset de router weer operationeel krijgt. De volgende routers zijn kwetsbaar:

  • Linksys BEFSR41 v1/v2 (firmware 1.45.7 en 1.44.2z en mogelijk eerder)
  • Linksys BEFSR41 v3
  • Linksys BEFSRU31
  • Linksys BEFSR11
  • Linksys BEFSX41
  • Linksys BEFSR81 v2/v3
  • Linksys BEFW11S4 v3
  • Linksys BEFW11S4 v4
    Er is nieuwe firmware verschenen die de lekken moeten dichten. (Secunia)
  • Reacties (4)
    05-06-2004, 18:16 door [Account Verwijderd]
    [Verwijderd]
    05-06-2004, 23:37 door Anoniem
    Het leuke is, als een van die twee opties een
    aanvaller lukt, waarom reset
    hij de router niet gewoon naar system defaults, zelfde
    principe :)

    Resetten is niet de slimste optie. Een reset valt nl vaak
    wel erg snel op bij de gebruiker en als je aan de WAN kant
    zit schakel je de mogelijkheden om verder van de Linksys
    gebruik te kunnen maken vaak uit.
    06-06-2004, 12:25 door Anoniem
    Er is voor de Linksys BEFSR41 v1/v2 geen andere/aangepaste firmware te
    vinden..
    En wat ik hier uit op kan maken is dat de router alleen valt de xploiten als je
    lokaal toegang hebt tot de router, tenzij je external management aan hebt
    staan. niet echt een groot probleem..
    06-06-2004, 20:06 door Anoniem
    Ik heb naar aanleiding hiervan een mailtje gestuurd naar linksys (NL) en zij
    vertedlen me dat ze van geen beveiligingslek weten. En daarom is er ook
    geen nieuwe firmware die dit zal oplossen... Ze adviseerden me altijd
    hiervoor de linsys site in de gaten te houden...
    Reageren

    Deze posting is gelocked. Reageren is niet meer mogelijk.