²©Í¨ÄÚºËÎó²îCable Haunt | CVE-2019-19494

Ðû²¼Ê±¼ä 2020-01-15


ÄϹ¬NGÓéÀÖ(Öйú)¹Ù·½ÍøÕ¾


1.Åä¾°ÐÎò


¿ËÈÕ£¬£¬£¬µ¤ÂóÑо¿ÍŶÓLyrebirds ApS·¢Ã÷Á˲©Í¨£¨Broadcom£©µ÷ÖÆ½âµ÷Æ÷оƬÄÚºËÇå¾²Îó²î£¬£¬£¬¸ÃÎó²îΪCable Haunt£¨CVE-2019-19494£©£¬£¬£¬²¢Ðû²¼ÁËÏêϸ˵Ã÷Òªº¦ÎÊÌâµÄ°×ƤÊ飬£¬£¬²¢ÇÒ»¹½¨ÉèÁËÒ»¸öÊÓÆµ¡£¡£¡£½öÔÚÅ·ÖÞ¾ÍԼĪ2ÒÚ¸öµçÀµ÷ÖÆ½âµ÷Æ÷ÃæÁÙΣº¦¡£¡£¡£


ÄϹ¬NGÓéÀÖ(Öйú)¹Ù·½ÍøÕ¾


2.Ó°Ïì¹æÄ£


ÄϹ¬NGÓéÀÖ(Öйú)¹Ù·½ÍøÕ¾


3.Îó²îÏêÇé


¸ÃÎó²îÊÇÓÉBroadcomоƬµÄ±ê×¼×é¼þ£¨³ÆÎªÆµÆ×ÆÊÎöÒÇ£©ÖеÄÒ»¸öÎÊÌ⵼ֵġ£¡£¡£ÆµÆ×ÆÊÎöÒÇÊÇÒ»ÖÖÈí¼þºÍÓ²¼þ×é¼þ£¬£¬£¬Ö¼ÔÚ± £»£»£»£»£»¤Ä£×ÓÃâÊÜͬÖáµçÀ¿ÉÄܱ¬·¢µÄÐźÅÀËÓ¿ºÍ×ÌÈŵÄÓ°Ïì¡£¡£¡£ÏÖʵÉÏISP°²ÅÅÁË´Ë×é¼þÒÔµ÷ÊÔÅþÁ¬ÖÊÁ¿¡£¡£¡£


BroadcomоƬƵÆ×ÆÊÎöÒÇûÓÐÕë¶ÔDNSÖØÐ°󶨹¥»÷¾ÙÐÐÊʵ±µÄ± £»£»£»£»£»¤¡£¡£¡£±ðµÄ£¬£¬£¬Ëü»¹Ê¹ÓÃĬÈÏÆ¾Ö¤£¬£¬£¬²¢ÇÒÆä¹Ì¼þ°üÀ¨±à³Ì¹ýʧ¡£¡£¡£Ô¶³Ì¹¥»÷Õß¿ÉÒÔͨ¹ýÄ£×ӵĶ˵ã¼ä½ÓÔÚµ÷ÖÆ½âµ÷Æ÷ÉÏÖ´ÐÐí§Òâ´úÂë¡£¡£¡£ÓÉÓÚµ÷ÖÆ½âµ÷Æ÷ÈÏÕæÍøÂçÉÏËùÓÐ×°±¸µÄ»¥ÁªÍøÁ÷Á¿£¬£¬£¬Òò´Ë¿ÉÒÔʹÓÃCable Haunt×赲˽ÈËͨѶ£¬£¬£¬Öض¨ÏòÁ÷Á¿»ò½«×°±¸Ìí¼Óµ½½©Ê¬ÍøÂç¡£¡£¡£


ͨ¹ýÓÕʹÓû§Í¨¹ýä¯ÀÀÆ÷»á¼û¶ñÒâÒ³Ãæ£¬£¬£¬¹¥»÷Õß¿ÉÒÔʹÓÃä¯ÀÀÆ÷¶ÔËùÆÊÎöµÄ¹ýʧƵÆ×¾ÙÐÐʹÓᣡ£¡£Ð§¹û½«ÊÇÔÚ×°±¸ÉÏÖ´ÐÐÏÂÁî¡£¡£¡£¼ò¶øÑÔÖ®£¬£¬£¬¿ÉÒÔʹÓÃCable HuntÎó²îÖ´ÐÐÒÔ϶ñÒâ»î¶¯£º


¸ü¸ÄĬÈÏDNSЧÀÍÆ÷

¾ÙÐÐÔ¶³ÌÖÐÐÄÈ˹¥»÷

ÈȲå°Î´úÂëÉõÖÁÕû¸ö¹Ì¼þ

¾²Ä¬ÉÏ´«£¬£¬£¬Ë¢ÐºÍÉý¼¶¹Ì¼þ

½ûÓÃISP¹Ì¼þÉý¼¶

¸ü¸Äÿ¸öÉèÖÃÎļþºÍÉèÖÃ

»ñÈ¡ºÍÉèÖÃSNMP OIDÖµ

¸ü¸ÄËùÓйØÁªµÄMACµØµã

¸ü¸ÄÐòÁкÅ

½«×°±¸¼ÓÈë½©Ê¬ÍøÂç


4.ÐÞ¸´½ø¶È


ÏÖÔÚŲÍþºÍÈðµäµÄËĸöISPЧÀÍÉÌÒÑÐû²¼Á˲¹¶¡³ÌÐò£¨Telia£¬£¬£¬TDC£¬£¬£¬Get ASºÍStofa£©¡£¡£¡£


5.²Î¿¼Á´½Ó


https://cablehaunt.com

https://www.broadcom.com

https://sensorstechforum.com/cve-2019-19494-cable-haunt-flaw/

https://github.com/Lyrebirds/Cable-Haunt-Report/releases/download/2.4/report.pdf