מקור: CERT/CC Vulnerability Notes

תמונת תקציר לחדשת סייבר: חמש פגיעויות חמורות התגלו בממשק הניהול של פלטפורמת RDK-B

ארגון CERT/CC פרסם התראה בנוגע לחמש פגיעויות אבטחה בגרסה rdkb-2025q4-kirkstone של פלטפורמת הקוד הפתוח RDK-B, המשמשת נתבי פס רחב ומכשירי רשת. הפגיעויות, המזוהות תחת המזהים CVE-2026-19505 עד CVE-2026-19509, מאפשרות לתוקפים בלתי מורשים לעקוף את מנגנוני האימות, להשיג הרשאות מנהל, לשבש את פעילות המכשיר או לבצע הרצת קוד מרחוק באמצעות פגיעה בזיכרון המערכת. בשל העדר מענה מצד RDK Central, המפתחים ממליצים למנהלי רשתות להגביל את הגישה לממשק הניהול של המכשירים ולהימנע מחשיפתם ישירות לרשת האינטרנט עד להפצת עדכון אבטחה רשמי לטיפול בכשלים אלו.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות