Temat: Luka CVE-2016-10229

Witam.

Czy luka CVE-2016-10229 dotyczy jakiegoś softu na routery od Cezarego?

https://www.dobreprogramy.pl/1010-w-ska … 80514.html

Pozdrawiam

2

Odp: Luka CVE-2016-10229

Wszystkie wydania która mają kernel w starszych wersjach niż te załatane. Jeżeli ta lista jest aktualna: http://www.securityfocus.com/bid/97397 to możesz porównać co masz u siebie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Luka CVE-2016-10229

Jeszcze garść informacji: https://forum.openwrt.org/viewtopic.php?id=70583

Jeśli Cezary nie łatał kernela w Gargoylu (a nie napisał, że załatał), to opierając się na informacjach z forum openwrt, można przyjąć, że Gargoyle (oparty na CC) jest podatny na tę lukę, a LEDE od wersji kernela, podanej w linku powyżej nie jest.

Wiem, że w linku Cezarego nie ma wymienionego w/w numeru kernela, jednak lista nie wyczerpuje wszystkich podatnych wersji.

@ Cezary,
Popraw mnie jeśli się mylę.

rt-ac56u tomato, 2x wdr3600@16MB/u-boot pepe2k/lede, 2x wt3020f@16MB/e3372s/gargoyle/lede, 3x wr841n@16MB/64MB/u-boot pepe2k/lede, rt-n18u tomato, 2x rb750gr2 ROS, 3x rb750gr3 ROS, Unifi ap ac lr

4

Odp: Luka CVE-2016-10229

Gargoyle jest oparte o CC, CC umarło rok temu.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Luka CVE-2016-10229

Czyli trzeba się przenosić z Gargoyle sad
To jak dobrze widzę
TL-WR1043nd v1 - LEDE z LUCI
TL-MR3220 v2 - LEDE bez GUI, chyba żeby wymienić flash na większy

A co zainstalować w przypadku ZyXEL P-2812HNU-F3?

6

Odp: Luka CVE-2016-10229

LEDE z luci.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: Luka CVE-2016-10229

Znajdę obrazy na dl.eko.one.pl ??

8

Odp: Luka CVE-2016-10229

Nie, na http://downloads.lede-project.org/releases/17.01.0/

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.