Abuse Melding

Je hebt een klacht over de onderstaande posting:

28-03-2022, 15:02 door Anoniem

Ik ga de kwetsbaarheid niet goed praten maar ik vermoed ook nalatigheid (weet het niet zeker want WD My Cloud OS 5 is proprietair). De schade was waarchijnlijk beperkt gebleven tot "shares" als men SELinux effectief had ingezet. (kan het mis hebben want ik gebruik geen Samba en ook geen WD My Cloud OS 5). Code uitvoeren als root in het smbd domein had waarschijnlijk niet het hele apparaat hoeven te compromitteren als de toegang voor smbd beperkt zou zijn tot minste privilege. Uiteindelijk maakt het waarschijnlijk niet uit want de firmware kan wellicht toch wel een update gebruiken ivm Dirty Pipe.

Beschrijf je klacht (Optioneel):

captcha