Amerikanska cybersäkerhetsstartupen SentinelOne har upptäckt en kritisk NetUSB-sårbarhet (CVE-2021-45388) i taiwanesiska KCodes NetUSB-kärnmodul. Den används i märkesroutrar Netgear, TP-Link, Tenda, EDiMAX, D-Link och Western Digital för att tillhandahålla USB-over-IP-funktionalitet.
Detta rapporteras i en relaterad studie av SentinelOne. Denna sårbarhet fick betyget 9,8 av 10 på CVSS-skalan. Problemet påverkar miljontals enheter runt om i världen. Routers av dessa märken är också brett distribuerade i Ryssland, berättade Nikolai Agrinsky, generaldirektör för Infosecurity (Softline Group of Companies), till Kommersant.
Enligt KCodes själv är deras komponent installerad i mer än 20 % av nätverksenheterna världen över. Sårbarheten ligger i att angripare kan använda datorer och andra enheter kopplade till routern för att bryta kryptovalutor. Dessutom kan de göra routrar till en del av ett botnät och utföra DDoS-attacker.
Endast Netgear har släppt en säkerhetsuppdatering för sina routrar som fixar den upptäckta buggen. Andra tillverkare har möjlighet att göra detta mycket snabbt, eftersom KCodes har en motsvarande uppdatering införd i slutet av 2021.
