Comments 1
Подпись на корневом update.sh есть, а вложенные скрипты уже не проверяются — это очень узнаваемая ошибка: «матрёшка» ради двух ревизий железа, а проверка осталась только на внешнем слое. Интересно, вендор после публичного эксплойта хотя бы начал валидировать внутренние подписи, или по-прежнему рассчитывает, что пользователь «сам не полезет»?
Sign up to leave a comment.
Три года эксплуатации уязвимостей в эхолотах/судовых MFD. Почему нельзя доверять конечному пользователю embedded‑системы