Skip to main content
Beantwoord

CVE-2020-8597 en de Experia Box

  • April 5, 2020
  • 5 reacties
  • 165 keer bekeken

wjb
Wijsgeer

Op 5 maart 2020 heeft het US-CERT een waarschuwing doen uitgaan omtrent een serieus veiligheidslek in de ppp software van de meeste linux based routers beschreven in CVE-2020-8597 op 3 februari 2020.

Dit lek bestaat overigens al vele jaren maar nu deze publiek is gemaakt, is het mijns inziens toch zaak om hier, als leverancier van routers die gebruik maken van ppp, toch aandacht aan te besteden.

Voor mijn EdgeRouter is op 10 maart een hotfix uitgebracht en zelfs mijn travelroutertje een GL-AR750 van GL-iNet heeft ondertussen een hotfix mogen ontvangen.

 

Hoe zit het met de Experia Boxen?

Beste antwoord door Lisa

@wjb De achterliggende afdeling is op de hoogte van de lek. Zij hebben de Experiaboxen hierop gecontroleerd. 
“De KPN ExperiaBoxen worden niet geraakt door dit lek en hebben daarom ook geen fix gekregen. Als zich overigens wel issues voordoen waar de Experia Box last van heeft dan verzorgen wij de fix op afstand in de nachtelijke uren.”

We zijn er dus van op de hoogte :blush:

Dit topic is gesloten. Staat je antwoord hier niet bij, gebruik dan de zoekfunctie van de Community of stel je vraag in een eigen topic.

5 reacties

Lisa
Wijsgeer
Forum|alt.badge.img+17
  • Oud moderator
  • April 11, 2020

@wjb Goed dat je dit aankaart! Ik heb er zelf weinig verstand van, maar er is een mail doorgestuurd naar de achterliggende afdeling. Ik hoop spoedig een reactie te ontvangen. Ik laat het aan je weten in een reactie! 


wjb
Wijsgeer
  • Auteur
  • April 11, 2020

Goed dat je dit hebt doorgezet.

We wachten de reactie rustig af.


Ice minelandr
Slimmerik
Forum|alt.badge.img+6

Voor de mensen met een Fritzbox:

"Media outlets are currently reporting on the CVE-2020-8597 vulnerability in the PPP daemon (pppd) project. AVM does not use this software project and AVM products are therefore not affected by the vulnerability."

Bron: https://en.avm.de/service/current-security-notifications/


Lisa
Wijsgeer
Forum|alt.badge.img+17
  • Oud moderator
  • Antwoord
  • April 16, 2020

@wjb De achterliggende afdeling is op de hoogte van de lek. Zij hebben de Experiaboxen hierop gecontroleerd. 
“De KPN ExperiaBoxen worden niet geraakt door dit lek en hebben daarom ook geen fix gekregen. Als zich overigens wel issues voordoen waar de Experia Box last van heeft dan verzorgen wij de fix op afstand in de nachtelijke uren.”

We zijn er dus van op de hoogte :blush:


wjb
Wijsgeer
  • Auteur
  • April 16, 2020

Goed te horen dat de Experia Boxen niet geraakt worden door dit lek.