Ковыряем Часть 1. Бэкдор в прошивке Zyxel
Ковыряем Часть 2. Реверс файла инициализации бэкдора, QEMU
Пара слов о devicetree, DTB, DTS
Уязвимости, которые были мной обнаружены, описаны и зарегистрированы другими исследователями:
CVE | Vector | Base Score |
---|---|---|
CVE-2020-13364 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H | 8.8 |
CVE-2020-13365 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H | 8.8 |