Beantwoord

CVE-2020-8597 en de Experia Box

  • 5 April 2020
  • 5 reacties
  • 159 keer bekeken

Reputatie 7

Op 5 maart 2020 heeft het US-CERT een waarschuwing doen uitgaan omtrent een serieus veiligheidslek in de ppp software van de meeste linux based routers beschreven in CVE-2020-8597 op 3 februari 2020.

Dit lek bestaat overigens al vele jaren maar nu deze publiek is gemaakt, is het mijns inziens toch zaak om hier, als leverancier van routers die gebruik maken van ppp, toch aandacht aan te besteden.

Voor mijn EdgeRouter is op 10 maart een hotfix uitgebracht en zelfs mijn travelroutertje een GL-AR750 van GL-iNet heeft ondertussen een hotfix mogen ontvangen.

 

Hoe zit het met de Experia Boxen?

icon

Beste antwoord door Lisa 16 April 2020, 18:28

Bekijk origineel

5 reacties

Reputatie 7
Badge +17

@wjb Goed dat je dit aankaart! Ik heb er zelf weinig verstand van, maar er is een mail doorgestuurd naar de achterliggende afdeling. Ik hoop spoedig een reactie te ontvangen. Ik laat het aan je weten in een reactie! 

Reputatie 7

Goed dat je dit hebt doorgezet.

We wachten de reactie rustig af.

Reputatie 4
Badge +4

Voor de mensen met een Fritzbox:

"Media outlets are currently reporting on the CVE-2020-8597 vulnerability in the PPP daemon (pppd) project. AVM does not use this software project and AVM products are therefore not affected by the vulnerability."

Bron: https://en.avm.de/service/current-security-notifications/

Reputatie 7
Badge +17

@wjb De achterliggende afdeling is op de hoogte van de lek. Zij hebben de Experiaboxen hierop gecontroleerd. 
“De KPN ExperiaBoxen worden niet geraakt door dit lek en hebben daarom ook geen fix gekregen. Als zich overigens wel issues voordoen waar de Experia Box last van heeft dan verzorgen wij de fix op afstand in de nachtelijke uren.”

We zijn er dus van op de hoogte :blush:

Reputatie 7

Goed te horen dat de Experia Boxen niet geraakt worden door dit lek.

Reageer