1 (2013-03-19 12:26:45 отредактировано Мещеряков)

Тема: Телевизоры Samsung SmartTV могут быть взломаны по сети

Выявлена возможность совершения удалённой DoS-атаки на телевизоры Samsung

Найдена уязвимость, приводящая к переполнению буфера или бесконечной перезагрузке некоторых моделей телевизоров и проигрывателей Blu-Ray Sаmsung. Эксплойт проверен только на модели D6000, но по заявлению автора атаке могут быть подвержены также:

http://www.pana-shop.ru/img_preview/tovar/big/8_37.jpg

    * Все телевизоры, выпущенные в 2010 году и имеющие опцию Internet@TV, а именно LCD 650, LED 6500, PDP 6500 или более новые модели;
    * Телевизоры, выпущенные в 2011 году и имеющие опцию AllShare, модели LCD 550, LED 5500 and PDP 5500 и старше.
    * Проигрыватели Blu-Ray, выпущенные 2011 году, имеющие опцию Smart Hub: модели BD-Player D5300 и старше, модели BD-HTS D5000, BD-AVR D7000, BD-HDD Combo D6900/8200/8500/8900 и старше

Уязвимость проявляется через отправку излишне длинного XML-запроса SetAVTransport на сетевой порт 7676 по протоколу HTTP.

opennet.ru

LiveJournal Russian Om