涉及程序: BEFSR41 ,BEFSR11 ,BEFSRU31 ,BEFW11S4 描述: Linksys路由器错误处理XML-related数据允许攻击者获得管理权限 详细: Linksys 路由器一些版本的内置软件存在缺陷,本地/远程攻击者可利用此缺陷未经授权非法访问路由器的管理员接口。 受影响产品: BEFSR41 ,BEFSR11 , BEFSRU31: 内置软件版本从 1.41 到 1.43 BEFW11S4: 内置软件版本从 1.42.7 到 1.43 Linksys 路由器在初试化内容协商(Content Negotiation)时无法正确处理客户端递交的精心构建的XML-related数据。利用此缺陷,局域网内所有能够和路由器建立连接的用户都可以获得其管理权限,查看或更改路由器的配置数据。如果路由器远程管理被启用,远程用户也可以获得同样的权限。 目前还没有获得详细的技术细节。 攻击方法: 暂无有效攻击代码 解决方案: 建议用户将内置软件升级到不受影响版本 1.43.3