Уязвимости, позволяющие подменить образы и выполнить код на ASU-серверах проекта OpenWrt

09:07, декабря 11, 2024 В развиваемом проектом OpenWrt инструментарии ASU (Attended SysUpgrade) выявлены критические уязвимости (CVE-2024-54143), позволяющие скомпрометировать сборочные артефакты, распространяемые через сервис sysupgrade.openwrt.org или сторонние ASU-серверы, и добиться установки модифицированных злоумышленником образов прошивок на системы....
Читать полный текст на www.opennet.ru