MoMa purtroppo, dato che AVM non ha rilasciato informazioni chiare al riguardo, nessuno ti puo' rispondere con certezza.
Quello che alcuni secondo me non hanno capito è che il comportamento di AVM in questa situazione sia semplicemente stato inaccettabile. Informazioni fornite col contagocce anche agli operatori loro clienti, anche di fronte a domande esplicite fatte da ISP o dalla stampa non hanno mai ammesso ci fosse un problema ma hanno sempre fatto annunci criptici, probabilmente per paura di un backlash mediatico.
Solo l'altro ieri hanno aggiunto la vulnerabilità sul sito CERT tedesco, penso perchè sia obbligatorio per la legge tedesca, e in ogni caso i dettagli che hanno inserito sono pressocche nulli. Tutt'ora non hanno riservato CVE al riguardo e continuano a non aderire alle best practice del settore.
Il risultato è che nessuno sa con sicurezza quali siano le condizioni perchè l'attacco possa essere effettuato, risulta quindi impossibile cercare di ridurre la superficie di attacco e si continua a brancolare nel buio.