Realtek晶片10多項安全漏洞可導致系統被 - 3C

Franklin avatar
By Franklin
at 2021-08-17T20:04

Table of Contents

Realtek晶片10多項安全漏洞可導致系統被接管,影響至少65家IoT廠商

文/林妍溱 | 2021-08-17發表

安全廠商IoT Inspector本周公布瑞昱半導體的一款無線裝置晶片,有10多項漏洞,可使駭
客執行任意程式碼,最嚴重可導致系統被接管。瑞昱已經完成修補。

研究人員是在研究一臺雙SoC設計的網路數據機時發現問題,最後在其中所用的Realtek
SoC晶片發現安全漏洞。這臺裝置主要SoC跑的是Linux,另一顆SoC是瑞昱的Realtek
RTL819xD。這塊晶片所屬的RTL8xxx SoC系列是IoT裝置常用的無線晶片。在這次的系統上
,它負責裝置上所有的AP(Access Point)功能,跑的是瑞昱寫的精簡版Linux系統。

研究人員發現RTL819xD使用的Realtek SDK可能導致服務曝露在網路上,而使IoT裝置有安
全風險。經過分析,該SDK當中的二進位檔存在10多項漏洞,從指令注入、到記憶體毁損,
影響UPnP、HTTP介面,以及Realtek開發的網路服務。

有問題的SDK包括Realtek SDK v2.x、Realtek “Jungle” SDK v3.0到v3.4,以及Realtek
“Luna” SDK 1.3.2以前版本。

所有使用RTL8xxx系列SoC的IoT裝置都因此曝險。研究人員表示,若是讓攻擊者開採這些漏
洞,他們可以以最高權限執行任意程式碼,最嚴重是完全接管受害裝置。

研究人員評估至少65家廠商受影響,包括Netgear、LG、ZTE、Zyxel,涵括將近200個不同
產品。受影響的裝置涵括多種IoT裝置,包括家用閘道、旅行用路由器、Wi-Fi 訊號放大器
、IP攝影機、或智慧照明閘道,甚至可連網的兒童玩具。

研究人員今年5月通報瑞昱後,該公司已經釋出新版SDK,修補Realtek Jungle SDK及Luna
SDK,並釋出安全公告。但Realtek SDK v2.x已經是11年的舊軟體,現在瑞昱已不支援,廠
商應考慮升級版本。

https://www.ithome.com.tw/news/146236

--
WARgame723 : 故意不換腳位讓你單換cpu出問題最後連板一起換,老08/23 08:13
WARgame723 : 實說我覺得intel不換腳位良心多了08/23 08:13
SungHyun : 1樓中肯!08/23 08:18
WARgame723 : 打錯,我是要說i皇換腳位08/23 08:39
WARgame723 : 而且5nm就能打贏14nm? 我看未必08/23 08:40

--
Tags: 3C

All Comments

Edith avatar
By Edith
at 2021-08-19T16:15
故意不換腳位讓你單換cpu出問題最後連板一起換,老
實說我覺得intel不換腳位良心多了
Andrew avatar
By Andrew
at 2021-08-19T18:23
1樓中肯!
Aaliyah avatar
By Aaliyah
at 2021-08-23T21:37
打錯,我是要說i皇換腳位
Tom avatar
By Tom
at 2021-08-27T14:13
而且5nm就能打贏14nm? 我看未必
Skylar Davis avatar
By Skylar Davis
at 2021-08-29T13:53
要記得喔,當作螃蟹喔
Queena avatar
By Queena
at 2021-09-01T01:14
我就把你當作海裏的螃蟹抓來燉
Ivy avatar
By Ivy
at 2021-09-05T00:16
我知道,鐵達尼號
William avatar
By William
at 2021-09-09T00:22
現在瑞昱已不支援,廠商應考慮升級
版本

悲報!比特幣又要重回5萬鎂

Anthony avatar
By Anthony
at 2021-08-17T19:56
最近一週比特幣最高衝到47545,離5萬也不遠了。 聽說礦場持續外移中,市場顯卡需求有下降的趨勢嗎? 現在買新卡還會盤嗎oand#39;_and#39;o? 再等下去,會不會又是礦工新的一波掃貨潮。 ※ 引述《hbj1941 (diy arcade)》之銘言: : 就在剛才比特幣衝上49855,離5 ...

9k內拍賣看到的主機

Jake avatar
By Jake
at 2021-08-17T19:42
想搞一台弄黑群暉的機器,弄不起來就純當下載機使用 逛拍賣時看到一台寫 I3-10100 + B560M主機板 (只知是2槽ram的) DDR4 終身保固 8G + 480G SSD + 電供400W (這些都沒寫牌子) 我比較怕的只有電供,其它都還好。 在網路上看到一台這樣子的套裝機器,因為我不想機殼 ...

技嘉P750GM、P850GM 電源中文稿聲明

Irma avatar
By Irma
at 2021-08-17T18:24
技嘉發文之後GN又出來回應啦 https://youtu.be/Xts3pvbcFos 繼上次NZXT的醜聞之後又有可以買爆米花、買雞排啦 大家要小心保護自己搶到的顯卡啊 ---- Sent from BePTT on my ASUS_I002D - ...

42k 光害電玩機

Mia avatar
By Mia
at 2021-08-17T18:10
已買/未買/已付訂金(元):未買 預算/用途:42k 遊戲用,CPU目前挑有內顯的做顯卡有問題時的保險 只是5600X沒差多少錢多少還是有一點想上X版... 另外就是想組台光害機來玩玩.. CPU (中央處理器):AMD R5 5600G【6核/12緒】 MB (主機板):華碩 TUF GAM ...

R7 3800X 或 R5 5600X選擇?

Ina avatar
By Ina
at 2021-08-17T17:10
借問一下 2700x 要再上去 主板c6h 只能裝3系列 5系列不給裝 如果不想一起換 維持現況觀察比較好嗎? 如果要升級CPU 是不是再觀望看看 順便主板一起換比較好??? ※ 引述《k5648550577 (資本制生產)》之銘言: : 大家好,本想直接衝R5 5600X但看到蜜桃網購R7 ...