OpenWrt 19.07.1


OpenWrt 19.07.1

Пуснати версии на разпространението OpenWrt 18.06.7 и 19.07.1, в които е коригирано уязвимост CVE-2020-7982 в пакета opkg, който позволява MITM атака и замяна на съдържанието на пакета, свалян от репозитория. Поради грешка в кода за проверка на контролни суми, атакуващият можеше да игнорира SHA-256 контролни суми в пакета, което позволи да се заобиколят механизмите за проверка на целостта на свалените ipk ресурси.

Проблемът съществува от февруари 2017 г., след като беше добавен код за игнориране на началните интервали преди контролната сума. Поради грешка при пропускането на интервалите, указателят не е преместен в позицията на стринга и цикълът за декодиране на шестнадесетичната последователност SHA-256 веднага връща управлението и дава контролна сума с нулева дължина.

Понеже пакетният мениджър opkg се стартира с root права, нападателят можеше да промени съдържанието в ipk пакета по време на организиране на MITM атака, сваляйки го от репозитория, по време на изпълнението на командата «opkg install» от потребителя, и да инициира изпълнението на своя код с права root, като добави свои собствени обработващи скриптове в пакета, които се извикват при инсталиране. За да използва уязвимостта, нападателят също трябва да подмени индекса на пакетите (например, предоставян от downloads.openwrt.org). Размерът на променения пакет трябва да съответства на оригиналния от индекса.

В новите версии също е отстранена още една уязвимост в библиотеката libubox, което може да доведе до препълване на буфера при обработка на специално форматирани сериализирани бинарни данни или данни във формат JSON в функцията blobmsg_format_json.

Източник: linux.org.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster