Kritiske sårbarheter i utbredt IoT-bibliotek avdekket.
Kritiske sårbarheter i utbredt IoT-bibliotek avdekket
19 sårbarheter er avdekket i et utbredt bibliotek brukt i IoT-enheter. Biblioteket implementerer en lettvekts TCP/IP-stack. Sårbarhetene går under navnet Ripple20, og fire av sårbarhetene har blitt tildelt særlig høy CVSSv3 score av Homeland Security: CVE-2020-11896, -11897, -11898 og -11899. Flere av sårbarhetene kan potensielt brukes til å ta kontroll over sårbare enheter via nettverket. Blant rammet utstyr kan det være smart-hjem enheter, utstyr for kontroll av kraft og industri, helsesystemer, printere, routere osv. Foreløpig har US CERT listet opp 46 leverandører som er rammet av svakhetene. | ||||
Referanser | ||||
---|---|---|---|---|
https://www.zdnet.com/article/ripple20-vulner[...] https://www.jsof-tech.com/ripple20/ https://kb.cert.org/vuls/id/257161 |