Root-Lücke in freier Router-Firmware DD-WRT
1 Antworten1'933 AufrufeGestartet von krypton ·
Die Verwaltungsoberfläche der freien Router-Firmware DD-WRT besitzt in der aktuellen stabilen Fassung eine Lücke, die es Angreifer erlaubt, auf dem Router Programme mit Root-Rechten zu starten.
Zwar erreicht man das Web-Interface bei DD-WRT standardmäßig nur über die LAN-Schnittstellen, doch lässt sich diese Einschränkung beispielsweise leicht mittels einer CSRF-Attacke (Cross-Site Request Forgery) umgehen – zumal die Lücke keine Anmeldung auf dem Webserver benötigt. Ein manipulierter IMG-Tag in einem Forum reicht aus und der Router steht unter der Kontrolle des Angreifers.
Laut DD-WRT-Entwickler Sebastian Gottschall steht bereits die fehlerbereinigte Firmware-Version "DD-WRT V24 preSP2" zum Download bereit. Weitere Informationen finden sich im DD-WRT-Forum.
Den ganzen Artikel gibts auf heise.de
Wem es nicht möglich ist, die neuste Firmware einzuspielen, sich aber trotzdem schützen möchte, kann das Webinterface deaktivieren.
Per Telnet/SSH:
Zwar erreicht man das Web-Interface bei DD-WRT standardmäßig nur über die LAN-Schnittstellen, doch lässt sich diese Einschränkung beispielsweise leicht mittels einer CSRF-Attacke (Cross-Site Request Forgery) umgehen – zumal die Lücke keine Anmeldung auf dem Webserver benötigt. Ein manipulierter IMG-Tag in einem Forum reicht aus und der Router steht unter der Kontrolle des Angreifers.
Laut DD-WRT-Entwickler Sebastian Gottschall steht bereits die fehlerbereinigte Firmware-Version "DD-WRT V24 preSP2" zum Download bereit. Weitere Informationen finden sich im DD-WRT-Forum.
Den ganzen Artikel gibts auf heise.de
Wem es nicht möglich ist, die neuste Firmware einzuspielen, sich aber trotzdem schützen möchte, kann das Webinterface deaktivieren.
Per Telnet/SSH:
Webinterface Deaktivieren:
nvram set http_enable=0
nvram set https_enable=0
nvram commit
stopservice httpd
Webinterface Aktivieren:Oder mit einer Firewall Rule:
nvram set http_enable=1
nvram commit
startservice httpd
Unter "Administration", "Commands" folgenden Text eingeben
insmod ipt_webstr
ln -s /dev/null /tmp/exec.tmp
iptables -D INPUT -p tcp -m tcp -m webstr --url cgi-bin -j REJECT --reject-with tcp-reset
iptables -I INPUT -p tcp -m tcp -m webstr --url cgi-bin -j REJECT --reject-with tcp-reset
und "Save Firewall" drücken, danach den router rebooten.
Diese Methode funktioniert nur wenn "https managment" deaktiviert ist.
dreael322 Beiträge
Seite 1 von 1 · 2 Beiträge in diesem Thema