Por seguir un poco el tema, ayer como estaba con lio me limite a apagar el Asus (un RT-AX56U firmware stock) hasta que tuviese tiempo para dedicarle. Cuando lo apague aun tenia el problema del asd chupando cpu y ram y grabando como loco los logs.
Hoy lo he encendido desconectado de internet y dispuesto a seguir los pasos de lhacc de borrar el fichero pertinente, pero habia desaparecido ya.
Segun el log del asd:
1684426064[chknvram_action] Cannot deplicate string.
1684426064[chknvram_action1525496702[register_feature] blockfile registered
1525496702[register_feature] chknvram registered
1525496702[register_feature] misc registered
1525496702[are_all_sig_file_valid] signature file(/jffs/asd/chknvram20230516) is invalid.
1525496702[init] Remove all invalid files
Asi que lo conecto a internet, y al poco me aparece primero esto
1684511871[check_version_from_server] Check server at Fri May 19 17:57:51 2023
1684511888[_download_and_verify_file] Download file (version) fail!
z1xu9.....................................................................tJS0w65d8J/g==
aQcPTx.......................................................................w7B3YrKlw==
Ujxs....................................................................................
........................................................................................
........................................................................................
........................................................................................
42U..................................................................x6ZERBPeOxAIYmDrw==
Y ya esta, aparte del fail, hay 7 lineas en base64 (he puesto yo los puntos por ofuscar un poco, aunque no tenga ni idea de que es).
Sea como fuere hoy (tanto antes de enchufarlo a internet como despues) ya no me consume cpu ni ram ni graba en el log de asd como un descosido.
Ademas de esto he revisado por casualidad y sorpresa!, nuevo firmware oficial despues de casi 1 año (ayer tarde no estaba, o al menos lo mire en la web de Asus y aun tenian el antiguo)
ASUS RT-AX56U Firmware version 3.0.0.4.386.51665
Versión 3.0.0.4.386.51665
74.75 MB
2023/05/18
Security updates:
-Enabled and supported ECDSA certificates for Let's Encrypt.
-Enhanced protection for credentials.
-Enhanced protection for OTA firmware updates.
-Fixed DoS vulnerabilities in firewall configuration pages. Thanks to Jinghe Gao's contribution.
-Fixed DoS vulerabilities in httpd. Thanks to Howard McGreehan.
-Fixed information disclosure vulnerability. Thanks to Junxu (Hillstone Network Security Research Institute) contribution.
-Fixed CVE-2023-28702 and CVE-2023-28703. Thanks to Xingyu Xu(@tmotfl) contribution.
-Fixed null pointer dereference vulnerabilities. Thanks to Chengfeng Ye, Prism Research Group - cse hkust contribution.
-Fixed the cfg server vulnerability. Thanks to Swing and Wang Duo from Chaitin Security Research Lab.
-Fixed the vulnerability in the logmessage function. Thanks to Swing and Wang Duo from Chaitin Security Research Lab C0ss4ck from Bytedance Wuheng Lab, Feixincheng from X1cT34m.
Un firmware asi no se prepara de la noche a la mañana, asi que no se al final si estara relacionado con los "updates" del asd o no. O igual si y es que los nuevos updates van con otro certificado y por eso parecian corruptos, no tengo la menor idea.