Tag: 通信技术

关键的 OpenWrt 漏洞使恶意固件镜像安装成为可能

根据 OpenWrt 的说法,这种缺陷可以在没有身份验证的情况下被利用,源于 Imagebuilder 中的命令注入问题,这导致了在构建过程中任意命令的注入和截断的 SHA-256 哈希碰撞,从而降低了熵,最终导致工件缓存的泄露。…更多内容关键的 OpenWrt 漏洞使恶意固件镜像安装成为可能