<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в устройствах на базе SoC Realtek, позволяющая выполнить код через отправку UDP-пакета</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128217.html</link>
    <description>Исследователи из компании Faraday Security представили на конференции DEFCON детали эксплуатации  критической уязвимости (CVE-2022-27255) в  SDK для чипов Realtek RTL819x, позволяющей выполнить свой код на устройстве через отправку специально оформленного UDP-пакета. Уязвимость примечательна тем, что позволяет атаковать устройства, в которых отключён доступ в web-интерфейс для внешних сетей -  для атаки достаточно просто отправить один UDP-пакет...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=57645&lt;br&gt;</description>

<item>
    <title>Уязвимость в устройствах на базе SoC Realtek, позволяющая вы... (ммнюмнюмус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128217.html#106</link>
    <pubDate>Fri, 30 Sep 2022 19:35:54 GMT</pubDate>
    <description>Даёшь аппаратную реализацию вирусов.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в устройствах на базе SoC Realtek, позволяющая вы... (ммнюмнюмус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128217.html#105</link>
    <pubDate>Fri, 30 Sep 2022 19:34:49 GMT</pubDate>
    <description>Раньше слыхал подобное про джаву.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в устройствах на базе SoC Realtek, позволяющая вы... (Пользователь чебурнета)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128217.html#104</link>
    <pubDate>Sun, 18 Sep 2022 10:14:06 GMT</pubDate>
    <description>1. Отключать нужно на фаерволле, который стоит где-то перед роутером.&lt;br&gt;2. Для не-встройки используется обычная, нормальная сборка ядра с модулями. Загрузчик модулей каждый раз рандомайзит память, загружая каждый раз нужный модуль в разные места, именно с целью избежать подобных атак с переполнением буфера. Поэтому у тебя на ноуте в худшем случае просто ядро запаникует, ты потеряешь все несохранённые данные и потребуется срочный ребут.&lt;br&gt;&lt;br&gt;В упомянутых в новости устройствах, ЯТП, в прошивке код драйвера непосредственно вкорячен в ядро, всё всегда загружается в одно и то же место в памяти, поэтому заранее понятно, где и какой диапазон памяти будет перезаписан кривым драйвером. Что и делает атаку возможной.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в устройствах на базе SoC Realtek, позволяющая вы... (Пользователь чебурнета)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128217.html#103</link>
    <pubDate>Sun, 18 Sep 2022 09:50:29 GMT</pubDate>
    <description>Ага. И даже каммента никто не оставил, что прежде чем использовать функцию со строковыми аргументами, нужно включать моск.&lt;br&gt;&lt;br&gt;Производители бытовой техники уже снабжают свои изделия подобными инструкциями -- &quot;не сушите домашних животных в микроволновке&quot;. А разработчики компиляторов почему-то нет, вот досада.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в устройствах на базе SoC Realtek, позволяющая вы... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128217.html#102</link>
    <pubDate>Sat, 20 Aug 2022 15:19:46 GMT</pubDate>
    <description>А еще Realtek заверяет своей цифровой подписью вирусы и распространяет под видом драйверов...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в устройствах на базе SoC Realtek, позволяющая вы... (Ананимус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128217.html#101</link>
    <pubDate>Fri, 19 Aug 2022 08:00:39 GMT</pubDate>
    <description>&amp;gt; Нормально они получают. В нормальных фирмах. Но рыгалтек так то сам по себе - дешевка. Поэтому и кодеры у них - под стать.&lt;br&gt;&lt;br&gt;Я все слышу про эти мифические &quot;нормальные фирмы&quot;. Покажи их, пожалуйста.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в устройствах на базе SoC Realtek, позволяющая вы... (Атон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128217.html#99</link>
    <pubDate>Fri, 19 Aug 2022 03:20:40 GMT</pubDate>
    <description>&amp;gt; Любую новость про IPv6 почитай, там &amp;#8532; &amp;#8212; сектанты свидетелей безопасного NAT.&lt;br&gt;&lt;br&gt;они тебя привязывали к стулу? пытали, не давали сладкого? &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в устройствах на базе SoC Realtek, позволяющая вы... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128217.html#97</link>
    <pubDate>Thu, 18 Aug 2022 13:56:37 GMT</pubDate>
    <description>Любую новость про IPv6 почитай, там &amp;#8532; &amp;#8212; сектанты свидетелей безопасного NAT.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в устройствах на базе SoC Realtek, позволяющая вы... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128217.html#96</link>
    <pubDate>Thu, 18 Aug 2022 13:55:13 GMT</pubDate>
    <description>Ну попробуй меня побить, если зубами не дорожишь, боец.&lt;br&gt;</description>
</item>

</channel>
</rss>
