Компания DrayTek сообщила о выявлении критических уязвимостей, связанных с использованием неинициализированных переменных в прошивках ряда маршрутизаторов. Проблемы затрагивают устройства с устаревшими версиями прошивки, в которых возможно удалённое выполнение произвольного кода при обработке специально сформированных пакетов.
DrayTek отмечает, что эксплуатация уязвимостей может привести к перезагрузке устройства, отказу в обслуживании (DoS) или получению злоумышленником несанкционированного доступа. В компании подчёркивают, что успешная атака требует определённых технических условий и, как правило, доступности маршрутизатора из внешней сети.
Разработчики выпустили обновления прошивок, устраняющие проблему, и настоятельно рекомендуют пользователям установить их как можно скорее. Также советуется ограничить внешний доступ к административным интерфейсам и включить функции сетевой фильтрации.
DrayTek подчеркнула, что случаев эксплуатации уязвимостей «в дикой среде» на момент публикации не зафиксировано.