Im TP-Link SR20 SmartHome-Router gibt es eine 0-Day-Sicherheitslücke, die eine Arbitrary Code Execution (ACE) ermöglicht.
Anzeige
Die Schwachstelle wurde von Matthew Garrett, Google Sicherheitsforscher, offen gelegt. Die 0-day-(ACE)-Schwachstelle im TP-Link SR20 Smart Home Router ermöglicht es potenziellen Angreifern im gleichen Netzwerk beliebige Befehle auszuführen. Hier der Tweet mit der Erwähnung.
It's been over 90 days since I reported it and @TPLINK never responded, so: arbitrary command execution on the TP-Link SR20 smart hub and router (and possibly other TP-Link device)
— Matthew Garrett (@mjg59) 28. März 2019
Die Offenlegung erfolgte, nachdem TP-Link sich 90 Tage nach Meldung der Schwachstelle nicht gerührt hat. Inzwischen ist auf coresecurity.com ein Advisory zum Thema erschienen. Details hat Garrett hier veröffentlicht – Bleeping Computer hat hier einen Beitrag zum Thema.
Anzeige