Motorola MR2600ルーターに認証不要のRCE脆弱性、公開される
Unauthenticated RCE in Motorola's MR2600 Router

セキュリティ研究者のmrbruh氏が、Motorola MR2600ルーターに認証なしでリモートコード実行を可能にする脆弱性を発見しました。ファームウェアのアップロードと検証・書き込みの両段階で認証チェックが不十分で、細工したファームウェアをアップロードしてルーターを乗っ取ることができます。この脆弱性はLAN内の攻撃者だけでなく、リモート管理が有効な場合はインターネット経由でも悪用可能で、Shodanによると現在41台のMR2600が露出しています。Motorolaはこの製品を既にサポート終了としており、Motorola MobilityとMotorola Solutionsの両方が責任を否定したため、研究者は情報を公開しました。
Motorolaのどちらの部門もこの製品を引き取ろうとせず、ルーターはサポート終了とみなされているため、私は公開情報として開示することにしました。