hanwckf / immortalwrt-mt798x

An Immortalwrt variant for mediatek mt798x routers.
Other
1.13k stars 601 forks source link

关于CVE-2024-20017的安全问题 #321

Closed YuxuanZuo closed 1 month ago

YuxuanZuo commented 1 month ago

Describe the bug

该漏洞较为严重且已经出现相关poc,具体漏洞细节可以在这篇文章中找到,不知道本项目会不会受到影响?

ImmortalWrt version

Any

ImmortalWrt target/subtarget

mediatek/mt798x

Device

Any

Image kind

Self-built image

Steps to reproduce

No response

Actual behaviour

No response

Expected behaviour

No response

Additional info

No response

Diffconfig

No response

Terms

hanwckf commented 1 month ago

没有影响,本项目不会编译wappd应用程序

YuxuanZuo commented 1 month ago

没有影响,本项目不会编译wappd应用程序

好的,感谢

hanwckf commented 1 month ago

没有影响,本项目不会编译wappd应用程序

好的,感谢

但是这个漏洞或许可以用来获取一些mt798x路由器的ssh,对于使用较老版本sdk的原厂固件或许可用

YuxuanZuo commented 1 month ago

没有影响,本项目不会编译wappd应用程序

好的,感谢

但是这个漏洞或许可以用来获取一些mt798x路由器的ssh,对于使用较老版本sdk的原厂固件或许可用

目前主流路由器应该是没有几个更新过SDK的,看起来以后会有不少路由器不拆机就能开启ssh了