TP-Link命令注入漏洞警报

最近,zdi公开了在pwn2own tokyo竞赛中使用的tp-link命令注入漏洞的技术细节。 此漏洞的漏洞编号是cve-2020-10882。
根据zdi分析报告,受影响的路由器中的二进制程序/usr/bin/tdpserver中存在命令注入漏洞。 此二进制程序运行在tp-link archer a7(ac1750)路由器上,硬件版本5,mips体系结构,固件版本190726。tdpserver的代码中存在此漏洞,用于处理与tp-link onemesh相关的功能。 onemesh是tp-link负责mesh实现的专有功能。
tdpserver打开udp 20002与外部功能进行通信。
控制slavemac的值时,可能会导致命令注入。 受影响的用户应将固件版本更新为tp-link a7 (us) _v5_200220。

技术前沿:熔模铸造中航空发动机、燃气轮机用特种陶瓷产品
AMD突如其来给大家一个惊喜,正式推出RX 590显卡
51单片机对16×16点阵显示屏的控制设计
中国光刻机实现90nm制程芯片生产
黑科技满满的智能魔镜,它能完美展现你的美
TP-Link命令注入漏洞警报
“光积电”户外电源让您的旅途更加便利
IMAX Enhanced分享会震撼来袭,海信电视U7共铸客厅影音新体验
植物叶绿素测定仪的检测原理是怎样的
细胞手术机器人代表了医疗机器人发展的前沿
菜鸟网络IoT未来园区投入近700台机器人
恩智浦四大策略博弈LED照明驱动IC降价
智慧校园人脸识别系统便于管理学生出入
电信运营商的“四新”形势,行业发展趋势数据与技术“双驱动”
传感器生物方面新的突破
WT2003H4-24SS高品质MP3音乐语音芯片在足疗按摩器中的应用与创新
物联网安全横跨的八大环节
仪器的设定值是怎么转化为实际电信号控制仪器工作的?
中国联通5G应用创新联盟会员大会在江苏无锡成功举办
linux常用命令及用法