admin

数百万路由设备因KCodes NetUSB漏洞面临RCE攻击威胁

admin 安全防护 2023-01-02 399浏览 0

数百万路由设备因KCodes NetUSB漏洞面临RCE攻击威胁

日前,网络安全初创企业SentinelLabs的研究人员发现,KCodes NetUSB内核模块曝出了一个名为CVE-2021-45388的高危远程代码执行(RCE)漏洞,多家厂商的数百万路由器设备使用该内核模块。一旦该漏洞被成功利用,远程威胁分子就可以在内核中执行代码。

NetUSB是什么?

一些路由器厂商在设备上添加了USB端口,好让用户可以共享联网的打印机和USB驱动器。NetUSB是KCodes开发的一种内核模块连接解决方案,允许网络中的远程设备与直接插入到路由器的USB设备进行联系。

数百万路由设备因KCodes NetUSB漏洞面临RCE攻击威胁

图1 NetUSB示意图(图片

继续浏览有关 安全 的文章
发表评论