Podle mě jde o validní dotaz, já bych ho ale přeci jen osobně postavil jinak: budu předpokládat, že ty routery jsou tak jako tak něco postavené na nějakém řekněme ořezaném linuxu. Pak je imho validní se ptát, jestli za tu zranitelnost může implementace TP-Linku, nebo to, co TP-Link vzal jako základ, tedy ten linux, a jestli už je to v něm (a od kdy) opravené (resp. do kdy je to neopravené). Pak by mohlo být možné se dobrat i tomu, zda se to týká některých verzí OpenWrt a kterých.
Bohužel mám poslední dobou pocit, že různé CVE a podobné informace slouží jen k tomu, aby se řeklo "tady je díra", ale už se neuvedly detaily, kolikrát ani nějaký podrobnější princip, jak ke zneužití dojít (nemusí jít rovnou o PoC kód). Protože podle mě jen tak si může člověk kvalifikovaně (je-li toho s ohledem na své znalosti problematiky schopen) zhodnotit, jaké je to riziko konkrétně pro něj. Reálný výsledek takovéto mizerné práce je jen to, že všichni z boží vůle bezpečáci vyhlásí red alert při každém prdu a pos**te se.
V momentalnom stave mozeme byt radi, ze vobec nejake CVE mame. MITRE je dost v prdeli, okolo februara doslo k uplnemu zastaveniu financovania a netusim, aka je situacia dnes. Navyse sa ukazuje, ze kvalita niektorych informacii v databaze je nedostatocna, takze automaticke spracovavanie je problematicke.
Co bude dost problem, ked naskoci CRA.
Samozřejmě se omlouvám, že jsem to napsal jako tatar, ale věřím, že většina lidí pochopila co jsem měl na mysli. Přiznám se, že jsem ty CVE četl, ale moc mi to (jako laikovi) neřekne. Ideální informace by byla: Na routeru XYZ je chyba v ovladači XXX, aktualizujte firmware na V10, tato chyba se může promítnout i na ostatní FW, nebo chyba je pouze u origo FW od TP-link...
Taky zalezi od platformy. Novejsi release OpenWRT posouvaji limity, co se velikosti flash a RAM tyce. Takze u starsich krabicek clovek skonci na tom, ze aktualni build uz neexistuje. Nerikam, ze je to spatne, kazde zarizeni ma svuj zivotni cyklus a udrzovat do nekonecna pri zivote krabicku v cene par stovek nedava smysl, nekdy je proste lepsi to vyhodit a koupit neco noveho (i kdyz tam muze byt z druhe strany prozmenu past v tom, ze build pro OpenWRT zatim jeste neni, zrovna u tech TP-Linku je to dost i o revizi konkretniho typu).
Zatim neni problem ani se zarizenimi 8/64. Narazel jsem primarne na kombinaci 4/32, kde uz ten konec byl diky rostoucim narokum navzdory minimalismu nevyhnutelny. Takze ano, stareho TPLinka (neco na bazi WR841) u tchyne jsem hodil do kose :-) Protoze holt uz do te kategorie spadnul... byt co se HW by to tamnim potrebam asi i stacilo. Ale nemam rad v ostrem provozu veci, kde uz neni mozny update...