openwrt 曝远程代码执行漏洞-k8凯发游戏

openwrt 曝远程代码执行漏洞
作者:solidot.org 发布时间:2020-02-02

路由器发行版 openwrt 一个远程代码执行漏洞,openwrt opkg 包中的一个 bug 会导致包管理器忽略库索引嵌入的 sha-256 校验和,事实上绕过了下载 .ipk 文件的完整性检查。由于 opkg 包以 root 权限运行,对整个文件系统具有读访问权限,意味着 .ipk 包嵌入的恶意负荷能执行任意代码。开发者已经释出了新版本修复了漏洞。

网站地图