Het Vulnerability Discovery & Research team van Cisco Talos heeft recent acht kwetsbaarheden in TP-Link routers en één kwetsbaarheid in Adobe Photoshop, OpenVPN en Norton VPN bekendgemaakt. De meeste kwetsbaarheden zijn inmiddels door de betreffende leveranciers gepatcht, conform het derdepartij kwetsbaarheidsbeleid van Cisco. De kwetsbaarheid in Norton VPN werd echter ontdekt terwijl deze nog in gebruik was, voordat er een patch beschikbaar was.
De acht kwetsbaarheden in de TP-Link Archer AX53 router betreffen onder meer stack-based buffer overflow en OS command injecties in verschillende OpenVPN en dnsmasq configuratiefunctionaliteiten. Door het versturen van speciaal vervaardigde netwerkpakketten of het uploaden van kwaadaardige configuratiebestanden kunnen aanvallers willekeurige code uitvoeren of bestanden uitlezen. Voor gedetailleerde informatie over deze kwetsbaarheden zijn onder andere TALOS-2025-2302 en gerelateerde advisories beschikbaar.
Daarnaast is een privilege escalation kwetsbaarheid in de installatie van Adobe Photoshop via de Microsoft Store vastgesteld. Hierbij kan een gebruiker met beperkte rechten tijdens het installatieproces bestanden vervangen, wat kan leiden tot het verkrijgen van hogere rechten. Deze kwetsbaarheid is gedocumenteerd in TALOS-2025-2274.
OpenVPN, een veelgebruikte open source SSL VPN, bevat een kwetsbaarheid in de TLS Crypt v2 Client Key Extraction functionaliteit die kan leiden tot beveiligingsproblemen. Voor meer informatie hierover kan het advisory TALOS-2026-2381 worden geraadpleegd. Om exploitatie van deze en andere kwetsbaarheden te detecteren, raadt Cisco Talos aan de nieuwste regelsets van Snort.org te downloaden. De meest recente Vulnerability Advisories zijn beschikbaar op de website van Talos Intelligence.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *