La vulnerabilidad, catalogada como CVE-2022-27255 y calificada como de severidad alta, afecta los routers basados en un chipset de Realtek que usa dos versiones del sistema operativo eCos y que –simplificando mucho– le permite a un atacante ejecutar código arbitrario de forma remota en el equipo (o sea, sin tener acceso físico al router; sí, también por internet). Esto no es malo. Es muy malo. Enlace al CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-27255 Enlace a la presentación en DEFCON: https://github.com/infobyte/cve-2022-2
#3:
Si ya es complejo de entender solo falta que nos lo explique unos argentinos.
#5:
#3 es una breve explicacion comenta el argentino
#11:
#1 Como decía el gran Pazos....pues depende de cómo se mire
Para ti es un fallo, pero para el Mossad, CIA, CNI, MI5, ФСБ, etc es una feature
#17:
El informe argentino, de 1.600 páginas más 300 de anexos ha sido resumido por un equipo informáticos como un bug cuya descripción completa está en un issue de github de tres párrafos.
Cosas de argentinos.
Ya me voy...
#16:
#12 depende del ISP, si te quieren dar los datos de conexión y las ID de las VLANs y comprarte tu propia ONT siempre que su sistema de provisión y OLT lo acepten o no. Si aceptan y/o permiten, tendrás luego usar un router que puedas crear las VLANs para internet, el teléfono y la televisión, pero cada operador es un mundo.
En mi caso uso un Huawei HG8010H que es una ONT bridge que me da el operador y detrás tengo un router propio, pero porque así lo quise yo, pude decidir, las operadoras locales pueden tener esa flexibilidad. Tampoco tengo fijo y ni lo quiero y la televisión va por conversión de COFDM a fibra y con un "conversor" en casa es convertir esa 'luz' de fibra a RF.
#20:
Por cierto, me gusta una cosa que hace este periódico en, por lo menos, esta noticia: utiliza hipervínculos. Qué ascazo los medios de incomunicación españoles que tienen por costumbre NO enlazar las noticias. El otro día con la nueva ley de bienestar animal, por poner un ejemplo.
El informe argentino, de 1.600 páginas más 300 de anexos ha sido resumido por un equipo informáticos como un bug cuya descripción completa está en un issue de github de tres párrafos.
#12 depende del ISP, si te quieren dar los datos de conexión y las ID de las VLANs y comprarte tu propia ONT siempre que su sistema de provisión y OLT lo acepten o no. Si aceptan y/o permiten, tendrás luego usar un router que puedas crear las VLANs para internet, el teléfono y la televisión, pero cada operador es un mundo.
En mi caso uso un Huawei HG8010H que es una ONT bridge que me da el operador y detrás tengo un router propio, pero porque así lo quise yo, pude decidir, las operadoras locales pueden tener esa flexibilidad. Tampoco tengo fijo y ni lo quiero y la televisión va por conversión de COFDM a fibra y con un "conversor" en casa es convertir esa 'luz' de fibra a RF.
Vulnerabilidades como esta hay cinco al mes. Pero esta la ha descubierto un argentino.
No empecéis a correr en círculos con los brazos en alto.
Afecta al protocolo SIP del sistema operativo eCos de routers que usen Realtek. De las marcas que indican, creo que la única que usan los ISPs españoles es Zyxel. Otra merca conocida es D-link. El resto ni papa.
Si tu router tiene teléfono y es de esas dos marcas, actualiza el software cuando tengas oportunidad.
Por cierto, me gusta una cosa que hace este periódico en, por lo menos, esta noticia: utiliza hipervínculos. Qué ascazo los medios de incomunicación españoles que tienen por costumbre NO enlazar las noticias. El otro día con la nueva ley de bienestar animal, por poner un ejemplo.
De los tres routers que tengo, el principal, todos TPLink, un Archer C5 V4 usa MierdaTek, el Archer C1200 que tengo en modo bridge usa Broadcom y un viejo WR802N que tengo para el IoT un Qualcomm, me salvo, al menos de ese bug o feature. El problema está en Realtek.
#36 yo he llegado a un punto en que el router de mi compañía, al ser el mal necesario, lo tengo circundado de todas las formas posibles. He comprado switches para la infraestructura cableada y un AP wifi para sustituir a la señal de mierda e inestable que proporciona.
#30 Sí, el artículo menciona esos "entre otros". Espero que si otras marcas conocidas estuvieran en la lista también las hubieran mencionado, pero no me queda claro.
El único router que he tenido con eCos fue un cablemodem de los que ponía Ono o madritel en su momento. En adsl y ftth desconozco si hay alguno que se haya instalado ampliamente en España.
Y la vulnerabilidad requiere tener abierto el puerto del SIP, que al menos en la fibra lo habitual es que esté en una VLAN dedicada fuera de Internet.
El fallo es grave sin duda, y es necesario que se apliquen cuanto antes los parches, cosa que pueden hacer los ISP facilmente si se lo proponen.
#48 hay un canal en youtube llamado NASeros que te lo explica de forma fácil y para toda la familia. No pretendo que sea spam ni inapropiado, no me llevo un duro por nombrar dicho canal.
Es para routers súper baratos que no tienen hardware suficiente para ejecutar un sistema operativo en condiciones y (AB)usan un sistema empotrado que no fue diseñado para estos menesteres. Una razón más para tachar a Realtek de la lista de fabricantes confiables.
Comentarios
Si ya es complejo de entender solo falta que nos lo explique unos argentinos.
#3 es una breve explicacion comenta el argentino
Fallo o feature?
#1 Como decía el gran Pazos....pues depende de cómo se mire
Para ti es un fallo, pero para el Mossad, CIA, CNI, MI5, ФСБ, etc es una feature
El informe argentino, de 1.600 páginas más 300 de anexos ha sido resumido por un equipo informáticos como un bug cuya descripción completa está en un issue de github de tres párrafos.
Cosas de argentinos.
Ya me voy...
#12 depende del ISP, si te quieren dar los datos de conexión y las ID de las VLANs y comprarte tu propia ONT siempre que su sistema de provisión y OLT lo acepten o no. Si aceptan y/o permiten, tendrás luego usar un router que puedas crear las VLANs para internet, el teléfono y la televisión, pero cada operador es un mundo.
En mi caso uso un Huawei HG8010H que es una ONT bridge que me da el operador y detrás tengo un router propio, pero porque así lo quise yo, pude decidir, las operadoras locales pueden tener esa flexibilidad. Tampoco tengo fijo y ni lo quiero y la televisión va por conversión de COFDM a fibra y con un "conversor" en casa es convertir esa 'luz' de fibra a RF.
Vulnerabilidades como esta hay cinco al mes. Pero esta la ha descubierto un argentino.
No empecéis a correr en círculos con los brazos en alto.
Afecta al protocolo SIP del sistema operativo eCos de routers que usen Realtek. De las marcas que indican, creo que la única que usan los ISPs españoles es Zyxel. Otra merca conocida es D-link. El resto ni papa.
Si tu router tiene teléfono y es de esas dos marcas, actualiza el software cuando tengas oportunidad.
#11 lo que es un fallo es que lo que la NSA mandó poner haya sido descubierto
Por cierto, me gusta una cosa que hace este periódico en, por lo menos, esta noticia: utiliza hipervínculos. Qué ascazo los medios de incomunicación españoles que tienen por costumbre NO enlazar las noticias. El otro día con la nueva ley de bienestar animal, por poner un ejemplo.
#29 El artículo menciona D-Link, Nexxt, Nisuta, Tenda y Zyxel, pero intuyo serán más.
#1 Fiesta
#12 depende de si el router que les dan está basado en Linux o no
#6 Todos hemos entrado a decir lo de #3
#1 cheeeeeeeeee! calla boludo!
#12 pues como la mayoría de los ISP te dan teléfono a través de su router y la clave de SIP no te la dan ni a punta de pistola pues toca tragar
Ni un enlace a la lista de productos afectados, que tiene pinta de ser larga, muy larga.
Argentinos? Entonces esto es un
hackejaque mate!!#0 12 meneos y en portada, córtate un poco.
De los tres routers que tengo, el principal, todos TPLink, un Archer C5 V4 usa MierdaTek, el Archer C1200 que tengo en modo bridge usa Broadcom y un viejo WR802N que tengo para el IoT un Qualcomm, me salvo, al menos de ese bug o feature. El problema está en Realtek.
#8 Es el granito de arena de Menéame para frenar la inflación.
#2 *sonido granular de aguja de vinilo mientras suena el disco1 del Caribe mix*
Me libro, Comtrend VG-8050 de O2 con chipset Broadcom.
Si cambio a la nueva ONT me lo cobran.
#28 y algo de psicoanálisis...
#17 y hablan de Maradona en el informe
#12 Ambos. El de la operadora en modo bridge y uno neutro que es que realmente hace de router
#12 hay de todo.
Si lo han descubierto argentinos seguro que es un buffer overflow...
¿Los meneantes utilizan el router del ISP o compran el suyo propio?
#25 y seguro que de las Malvinas también
#35
El unico punto que veo mal de DIGI.
un "fallo gravísimo"... guiño, guiño...
#9 solamente tener que esperar a que den la exicscion me da una pereza....
#43 que te ofrece esa configuración?
#1 failure
#13 ya te locuentan ellos, dont worry
El SIP ALG como siempre dando por culo...
Curioso unos investigadores de seguridad que no conocen eCos...
#50 El router de la operadora está tan capado que no puedo abrir un puerto. Por ejemplo
El fallo es que si lo desconectas de la corriente ya no funcionan?
#17 reobvio
#36 yo he llegado a un punto en que el router de mi compañía, al ser el mal necesario, lo tengo circundado de todas las formas posibles. He comprado switches para la infraestructura cableada y un AP wifi para sustituir a la señal de mierda e inestable que proporciona.
#6 cada vez está más barato menéame!
Argentinos… no me lo creo
#21 Eso me gustaría saber. Al menos las marcas, aunque no todos sus modelos estén afectados.
#30 Sí, el artículo menciona esos "entre otros". Espero que si otras marcas conocidas estuvieran en la lista también las hubieran mencionado, pero no me queda claro.
Pero hay algún puto router que no tenga este tipo de """"fallos"""" de seguridad?
Esto ya es una noticia cíclica.
Esos fallos son de diseno, recuerden necesitan vigilarnos.
El único router que he tenido con eCos fue un cablemodem de los que ponía Ono o madritel en su momento. En adsl y ftth desconozco si hay alguno que se haya instalado ampliamente en España.
Y la vulnerabilidad requiere tener abierto el puerto del SIP, que al menos en la fibra lo habitual es que esté en una VLAN dedicada fuera de Internet.
El fallo es grave sin duda, y es necesario que se apliquen cuanto antes los parches, cosa que pueden hacer los ISP facilmente si se lo proponen.
#16 Guay. Ahora en castellano, por favor.
#48 hay un canal en youtube llamado NASeros que te lo explica de forma fácil y para toda la familia. No pretendo que sea spam ni inapropiado, no me llevo un duro por nombrar dicho canal.
Es para routers súper baratos que no tienen hardware suficiente para ejecutar un sistema operativo en condiciones y (AB)usan un sistema empotrado que no fue diseñado para estos menesteres. Una razón más para tachar a Realtek de la lista de fabricantes confiables.
Vaya redacción...