Октавио Джанатиемпо и Октавио Галланд объявили о выпуске эксплойта для уязвимости, затрагивающей сетевые устройства построенных на чипе Realtek RTL819x. Во время презентации Defcon они заявили, что таких устройств, по оценкам, миллионы. Уязвимость отслеживается как CVE-2022-27255 и может позволить удаленному злоумышленнику скомпрометировать устройства, включая маршрутизаторы, точки доступа и повторители сигналов. Миллионы уязвимых устройств
Четверо студентов из Университета Буэнос-Айреса: Октавио Джанатьемпо, Октавио Галланд, Эмилио Коуто и Хавьер Агинага были признаны виновными в обнаружении уязвимости. Исследователи аргентинской компании Faraday Security обнаружили уязвимость в SDK Realtek и раскрыли технические подробности на Defcon. Во время презентации дуэт обсудил проблемы, с которыми они столкнулись во время анализа. Они поделились тем, как они могли найти основную причину уязвимости, которая заключалась в реализации Realtek сетевых функций в своем SDK для устройств eCos. Дуэт т