To’rtta zaiflikdan ikkitasi kodni masofadan turib bajarishga imkon beradi.
Cisco Talos Intelligence xavfsizlik tadqiqotchilari TP-Link’ning bir qator gigabitli VPN routerlaridagi to‘rtta zaiflik tafsilotlarini oshkor qilishdi. Bir zaiflik xizmat ko‘rsatishni rad etishga imkon beradi, ikkinchisi fayllarning oqib ketishiga olib keladi va yana ikkitasi kodni masofadan bajarishga imkon beradi. Muammolar 2 va 3-proshivka versiyalariga ega TP-Link TL-R600VPN modeliga ta’sir qiladi. Ishlab chiqaruvchining yangilanishini iloji boricha tezroq o‘rnatish tavsiya etiladi.
CVE-2018-3948: DoS zaifligi yo’riqnoma o’rnatilgan HTTP serveri URL manzillarini tahlil qilish usulida mavjud. Ushbu zaiflikdan boshqaruv portaliga ulangan har qanday foydalanuvchi (hatto ruxsatsiz foydalanuvchi ham) foydalanishi mumkin. Hujumchi zaif sozlamalar sahifasi orqali kataloglarni aylanib chiqishi mumkin.
CVE-2018-3949: Axborotni oshkor qilishdagi zaiflikdan hatto ruxsatsiz tajovuzkor ham shunchaki boshqaruv portaliga ulanish orqali foydalanishi mumkin. Maxsus yaratilgan URL manzilidan foydalanib, tajovuzkor tizim fayllarini o’qiy oladi.
CVE-2018-3950: Kuzatuv funksiyasidagi zaiflik — yo’riqnoma tegishli veb-boshqaruv sahifasidagi ping_addr maydoniga kiritilgan ma’lumotlar hajmini tekshirmaydi. Shuning uchun, hatto bitta vakolatli HTTP so’rovi ham ping_addr parametriga juda ko’p ma’lumot qo’shish orqali stekning toshib ketishiga olib kelishi mumkin. Natijada, tajovuzkor yo’riqnoma protsessori va dasturiy ta’minotini boshqarishi mumkin.
CVE-2018-3951: HTTP sarlavhasini tahlil qilish funksiyasidagi /fs/ katalogidagi sahifalarni qayta ishlash bilan bog’liq zaiflik. Hujumchi serverga juda uzun GET so’rovini yuborish orqali buferning toshib ketishiga olib kelishi mumkin. So’rov bajariladigan ko’rsatmalar va boshqa ma’lumotlarni o’z ichiga olishi va qaytarish manzilini qayta yozish orqali protsessor oqimini boshqarishi mumkin. Bu autentifikatsiyalangan hujumchiga yoki zarur ma’lumotlarga ega zararli dasturga qurilmani buzishga imkon beradi.