支持本站 — 捐款将帮助我们持续运营

目标: 1000 元,已筹: 1000

100.0%

POC详情: 5c8611797edde11d5e7bc498a71b412f80e4d92d

来源
关联漏洞
标题:Intel Puma 5、6和7系列安全漏洞 (CVE-2017-5693)
Description:Intel Puma 5、6和7 Series都是美国英特尔(Intel)公司的不同系列的调制解调器芯片产品。 Intel Puma 5、6和7系列中的固件存在安全漏洞。攻击者可借助特制的网络流量利用该漏洞造成拒绝服务(资源耗尽或超时)。
Description
CVE-2017-5693 Denial of service vulnerability in Puma 6 modems
介绍
# Puma 6 fail demo

Tool to demonstrate issue from this post found by mackey: https://www.dslreports.com/forum/r31377755-

Proof of concept code is [already public](https://www.theregister.co.uk/2017/04/27/intel_puma6_chipset_trivial_to_dos/) elsewhere.

See [CVE-2017-5693](https://nvd.nist.gov/vuln/detail/CVE-2017-5693).

DoS occurs in either direction - UDP from LAN to WAN or WAN to LAN.

Testing through a local Virgin Media Super Hub 3 modem:

    1mbps/2000pps   causes ~20ms average latency rise with 200 maximum
    2mbps/4000pps   causes ~200ms average latency and 65% packet loss
    3mbps/6000pps   causes ~250ms average latency and 85% packet loss

![Smokeping graph while testing](https://i.imgur.com/eshENJE.png)
文件快照

[4.0K] /data/pocs/5c8611797edde11d5e7bc498a71b412f80e4d92d ├── [ 154] Cargo.lock ├── [ 106] Cargo.toml ├── [1.0K] LICENSE ├── [ 729] README.md ├── [ 128] renovate.json └── [4.0K] src └── [3.3K] main.rs 1 directory, 6 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮件到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对 POC 代码进行快照,为了长期维护,请考虑为本地 POC 付费/捐赠,感谢您的支持。