SK-CERT Bezpečnostné varovanie V20241217-02
Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor OpenWrt – kritická bezpečnostná zraniteľnosť Popis Vývojári operačného systému OpenWrt vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-54143 sa nachádza v balíčku openwrt/asu, spočíva v nedostatočnej implementácii bezpečnostných mechanizmov funkcie OpenWrt Attended SysUpgrade a umožňuje vzdialenému, neautentifikovanému útočníkovi vytvoriť…

