déc 03
9
Le routeur Linksys WRT54G présente une vulnérabilité qui l’expose au déni de service
Le communiqué de techcentric qui a rendu cette information publique indique en substance que l’envoi d’une requête http vide suffit à provoquer l’arrêt du serveur web intégré au routeur.
Cela oblige donc le propriétaire de ce routeur à le rebooter s’il veut avoir accès à son interface d’administration.
Pour faire planter le serveur, un simple netcat sur le port 80 :
nc 10.0.0.1 80
GET
Cette faille a été constatée sur un routeur avec le firmware 1.42.3. Linksys a été averti du problème.
Liens relatifs :
forum Sécurité et réseaux
Matériel réseau
Source : Ixus
Catégorie : Matériel












Publier un commentaire