Mes modems et les failles (Cablehaunt et Puma6Fail)
Aujourd'hui j'ai appris que mon modem cable TC7200 est muni d'un analyseur de spectre sur le port 8080 par la puce Broadcom
— @Decio_O_O'̴̘͍͈̼̺̪̣̻̹̔̾̆ͅͅ🌻 now on Mastodon🦣 ⬇️ (@Decio_o_o) January 11, 2020
Cool!
...mise à part le fait qui 'il est ainsi vulnérable à la faille nommée #cablehaunt https://t.co/ul7Vud7YHe découverte et publiée par @lyrebirds_dk ! pic.twitter.com/bi7xh6LZgj
Pas trivial à exploiter depuis l'extérieur du LAN domestique, mais inquiétant quand même pic.twitter.com/qYpcXPsbs1
— @Decio_O_O'̴̘͍͈̼̺̪̣̻̹̔̾̆ͅͅ🌻 now on Mastodon🦣 ⬇️ (@Decio_o_o) January 11, 2020
Bon bah, fournisseur d'accès prévenu, nouvelles règles firewall implémentées...
— @Decio_O_O'̴̘͍͈̼̺̪̣̻̹̔̾̆ͅͅ🌻 now on Mastodon🦣 ⬇️ (@Decio_o_o) January 11, 2020
Croisons les doigts pour un patch ...ou remplacement.
non, mais LOL 😲🥴😹
— @Decio_O_O'̴̘͍͈̼̺̪̣̻̹̔̾̆ͅͅ🌻 now on Mastodon🦣 ⬇️ (@Decio_o_o) January 19, 2020
malgré la version récente du firmware, mon nouveau modem de remplacement est -encore- vulnérable à l’attaque par déni de service CVE-2017-5693 / INTEL-SA-00097 https://t.co/nY9y4rsmQg pic.twitter.com/cX8F7m5sdV