La vulnerabilidad, catalogada como CVE-2022-27255 y calificada como de severidad alta, afecta los routers basados en un chipset de Realtek que usa dos versiones del sistema operativo eCos y que –simplificando mucho– le permite a un atacante ejecutar código arbitrario de forma remota en el equipo (o sea, sin tener acceso físico al router; sí, también por internet). Esto no es malo. Es muy malo. Enlace al CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-27255 Enlace a la presentación en DEFCON: https://github.com/infobyte/cve-2022-2
#3:
Si ya es complejo de entender solo falta que nos lo explique unos argentinos.
#5:
#3 es una breve explicacion comenta el argentino
#11:
#1 Como decía el gran Pazos....pues depende de cómo se mire
Para ti es un fallo, pero para el Mossad, CIA, CNI, MI5, ФСБ, etc es una feature
#17:
El informe argentino, de 1.600 páginas más 300 de anexos ha sido resumido por un equipo informáticos como un bug cuya descripción completa está en un issue de github de tres párrafos.
Cosas de argentinos.
Ya me voy...
#16:
#12 depende del ISP, si te quieren dar los datos de conexión y las ID de las VLANs y comprarte tu propia ONT siempre que su sistema de provisión y OLT lo acepten o no. Si aceptan y/o permiten, tendrás luego usar un router que puedas crear las VLANs para internet, el teléfono y la televisión, pero cada operador es un mundo.
En mi caso uso un Huawei HG8010H que es una ONT bridge que me da el operador y detrás tengo un router propio, pero porque así lo quise yo, pude decidir, las operadoras locales pueden tener esa flexibilidad. Tampoco tengo fijo y ni lo quiero y la televisión va por conversión de COFDM a fibra y con un "conversor" en casa es convertir esa 'luz' de fibra a RF.
#20:
Por cierto, me gusta una cosa que hace este periódico en, por lo menos, esta noticia: utiliza hipervínculos. Qué ascazo los medios de incomunicación españoles que tienen por costumbre NO enlazar las noticias. El otro día con la nueva ley de bienestar animal, por poner un ejemplo.
El informe argentino, de 1.600 páginas más 300 de anexos ha sido resumido por un equipo informáticos como un bug cuya descripción completa está en un issue de github de tres párrafos.
Vulnerabilidades como esta hay cinco al mes. Pero esta la ha descubierto un argentino.
No empecéis a correr en círculos con los brazos en alto.
Afecta al protocolo SIP del sistema operativo eCos de routers que usen Realtek. De las marcas que indican, creo que la única que usan los ISPs españoles es Zyxel. Otra merca conocida es D-link. El resto ni papa.
Si tu router tiene teléfono y es de esas dos marcas, actualiza el software cuando tengas oportunidad.
Por cierto, me gusta una cosa que hace este periódico en, por lo menos, esta noticia: utiliza hipervínculos. Qué ascazo los medios de incomunicación españoles que tienen por costumbre NO enlazar las noticias. El otro día con la nueva ley de bienestar animal, por poner un ejemplo.
#30 Sí, el artículo menciona esos "entre otros". Espero que si otras marcas conocidas estuvieran en la lista también las hubieran mencionado, pero no me queda claro.
De los tres routers que tengo, el principal, todos TPLink, un Archer C5 V4 usa MierdaTek, el Archer C1200 que tengo en modo bridge usa Broadcom y un viejo WR802N que tengo para el IoT un Qualcomm, me salvo, al menos de ese bug o feature. El problema está en Realtek.
#12 depende del ISP, si te quieren dar los datos de conexión y las ID de las VLANs y comprarte tu propia ONT siempre que su sistema de provisión y OLT lo acepten o no. Si aceptan y/o permiten, tendrás luego usar un router que puedas crear las VLANs para internet, el teléfono y la televisión, pero cada operador es un mundo.
En mi caso uso un Huawei HG8010H que es una ONT bridge que me da el operador y detrás tengo un router propio, pero porque así lo quise yo, pude decidir, las operadoras locales pueden tener esa flexibilidad. Tampoco tengo fijo y ni lo quiero y la televisión va por conversión de COFDM a fibra y con un "conversor" en casa es convertir esa 'luz' de fibra a RF.
#48 hay un canal en youtube llamado NASeros que te lo explica de forma fácil y para toda la familia. No pretendo que sea spam ni inapropiado, no me llevo un duro por nombrar dicho canal.
#36 yo he llegado a un punto en que el router de mi compañía, al ser el mal necesario, lo tengo circundado de todas las formas posibles. He comprado switches para la infraestructura cableada y un AP wifi para sustituir a la señal de mierda e inestable que proporciona.
El único router que he tenido con eCos fue un cablemodem de los que ponía Ono o madritel en su momento. En adsl y ftth desconozco si hay alguno que se haya instalado ampliamente en España.
Y la vulnerabilidad requiere tener abierto el puerto del SIP, que al menos en la fibra lo habitual es que esté en una VLAN dedicada fuera de Internet.
El fallo es grave sin duda, y es necesario que se apliquen cuanto antes los parches, cosa que pueden hacer los ISP facilmente si se lo proponen.
Es para routers súper baratos que no tienen hardware suficiente para ejecutar un sistema operativo en condiciones y (AB)usan un sistema empotrado que no fue diseñado para estos menesteres. Una razón más para tachar a Realtek de la lista de fabricantes confiables.
Comentarios
Si ya es complejo de entender solo falta que nos lo explique unos argentinos.
#3 es una breve explicacion comenta el argentino
#6 Todos hemos entrado a decir lo de #3
Fallo o feature?
#1 Fiesta
#2 *sonido granular de aguja de vinilo mientras suena el disco1 del Caribe mix*
#9 solamente tener que esperar a que den la exicscion me da una pereza....
#1 cheeeeeeeeee! calla boludo!
#1 Como decía el gran Pazos....pues depende de cómo se mire
Para ti es un fallo, pero para el Mossad, CIA, CNI, MI5, ФСБ, etc es una feature
#11 lo que es un fallo es que lo que la NSA mandó poner haya sido descubierto
#1 failure
El informe argentino, de 1.600 páginas más 300 de anexos ha sido resumido por un equipo informáticos como un bug cuya descripción completa está en un issue de github de tres párrafos.
Cosas de argentinos.
Ya me voy...
#17 y hablan de Maradona en el informe
#25 y seguro que de las Malvinas también
#28 y algo de psicoanálisis...
#17 reobvio
Vulnerabilidades como esta hay cinco al mes. Pero esta la ha descubierto un argentino.
No empecéis a correr en círculos con los brazos en alto.
Afecta al protocolo SIP del sistema operativo eCos de routers que usen Realtek. De las marcas que indican, creo que la única que usan los ISPs españoles es Zyxel. Otra merca conocida es D-link. El resto ni papa.
Si tu router tiene teléfono y es de esas dos marcas, actualiza el software cuando tengas oportunidad.
Por cierto, me gusta una cosa que hace este periódico en, por lo menos, esta noticia: utiliza hipervínculos. Qué ascazo los medios de incomunicación españoles que tienen por costumbre NO enlazar las noticias. El otro día con la nueva ley de bienestar animal, por poner un ejemplo.
#29 El artículo menciona D-Link, Nexxt, Nisuta, Tenda y Zyxel, pero intuyo serán más.
#30 Sí, el artículo menciona esos "entre otros". Espero que si otras marcas conocidas estuvieran en la lista también las hubieran mencionado, pero no me queda claro.
Ni un enlace a la lista de productos afectados, que tiene pinta de ser larga, muy larga.
#21 Eso me gustaría saber. Al menos las marcas, aunque no todos sus modelos estén afectados.
Argentinos? Entonces esto es un
hackejaque mate!!#0 12 meneos y en portada, córtate un poco.
#6 cada vez está más barato menéame!
#8 Es el granito de arena de Menéame para frenar la inflación.
De los tres routers que tengo, el principal, todos TPLink, un Archer C5 V4 usa MierdaTek, el Archer C1200 que tengo en modo bridge usa Broadcom y un viejo WR802N que tengo para el IoT un Qualcomm, me salvo, al menos de ese bug o feature. El problema está en Realtek.
Me libro, Comtrend VG-8050 de O2 con chipset Broadcom.
Si cambio a la nueva ONT me lo cobran.
Si lo han descubierto argentinos seguro que es un buffer overflow...
un "fallo gravísimo"... guiño, guiño...
¿Los meneantes utilizan el router del ISP o compran el suyo propio?
#12 depende de si el router que les dan está basado en Linux o no
#12 depende del ISP, si te quieren dar los datos de conexión y las ID de las VLANs y comprarte tu propia ONT siempre que su sistema de provisión y OLT lo acepten o no. Si aceptan y/o permiten, tendrás luego usar un router que puedas crear las VLANs para internet, el teléfono y la televisión, pero cada operador es un mundo.
En mi caso uso un Huawei HG8010H que es una ONT bridge que me da el operador y detrás tengo un router propio, pero porque así lo quise yo, pude decidir, las operadoras locales pueden tener esa flexibilidad. Tampoco tengo fijo y ni lo quiero y la televisión va por conversión de COFDM a fibra y con un "conversor" en casa es convertir esa 'luz' de fibra a RF.
#16 Guay. Ahora en castellano, por favor.
#48 hay un canal en youtube llamado NASeros que te lo explica de forma fácil y para toda la familia. No pretendo que sea spam ni inapropiado, no me llevo un duro por nombrar dicho canal.
#12 hay de todo.
#12 pues como la mayoría de los ISP te dan teléfono a través de su router y la clave de SIP no te la dan ni a punta de pistola pues toca tragar
#35
El unico punto que veo mal de DIGI.
#36 yo he llegado a un punto en que el router de mi compañía, al ser el mal necesario, lo tengo circundado de todas las formas posibles. He comprado switches para la infraestructura cableada y un AP wifi para sustituir a la señal de mierda e inestable que proporciona.
#12 Ambos. El de la operadora en modo bridge y uno neutro que es que realmente hace de router
#43 que te ofrece esa configuración?
#50 El router de la operadora está tan capado que no puedo abrir un puerto. Por ejemplo
Curioso unos investigadores de seguridad que no conocen eCos...
El SIP ALG como siempre dando por culo...
El fallo es que si lo desconectas de la corriente ya no funcionan?
Argentinos… no me lo creo
#13 ya te locuentan ellos, dont worry
El único router que he tenido con eCos fue un cablemodem de los que ponía Ono o madritel en su momento. En adsl y ftth desconozco si hay alguno que se haya instalado ampliamente en España.
Y la vulnerabilidad requiere tener abierto el puerto del SIP, que al menos en la fibra lo habitual es que esté en una VLAN dedicada fuera de Internet.
El fallo es grave sin duda, y es necesario que se apliquen cuanto antes los parches, cosa que pueden hacer los ISP facilmente si se lo proponen.
Esos fallos son de diseno, recuerden necesitan vigilarnos.
Pero hay algún puto router que no tenga este tipo de """"fallos"""" de seguridad?
Esto ya es una noticia cíclica.
Es para routers súper baratos que no tienen hardware suficiente para ejecutar un sistema operativo en condiciones y (AB)usan un sistema empotrado que no fue diseñado para estos menesteres. Una razón más para tachar a Realtek de la lista de fabricantes confiables.
Vaya redacción...