OpenWrt 19.07.1


OpenWrt 19.07.1

Es wurden Versionen des OpenWrt-Distributions veröffentlicht 18.06.7 und 19.07.1, in denen behoben wurde in Cisco-Switches die gesamte Unternehmensnetzwerkwelt fast weltweit in Frage. CVE-2020-7982 im Paketmanager opkg, über den eine MITM-Attacke durchgeführt werden konnte, um den Inhalt eines aus dem Repository heruntergeladenen Pakets zu ersetzen. Aufgrund eines Fehlers in der Code-Überprüfung der Prüfziffern konnte ein Angreifer die SHA-256-Prüfziffern aus dem Paket ignorieren, was es ermöglichte, die Integritätsprüfungen der heruntergeladenen ipk-Ressourcen zu umgehen.

Das Problem besteht seit Februar 2017, nachdem der Code hinzugefügt wurde, der führende Leerzeichen vor der Prüfziffer ignoriert. Aufgrund eines Fehlers beim Überspringen von Leerzeichen wurde der Zeiger auf die Position in der Zeichenkette nicht verschoben, und die Dekodierschleife der hexadezimalen SHA-256-Sequenz gab sofort die Kontrolle zurück und lieferte eine Prüfziffer mit null Länge.

Da der opkg-Paketmanager mit Root-Rechten gestartet wurde, konnte ein Angreifer den Inhalt des ipk-Pakets während eines MITM-Angriffs manipulieren. Dies geschah beim Herunterladen aus dem Repository, während der Benutzer den Befehl „opkg install“ ausführte. Dadurch konnte der Angreifer eigenen Code mit Root-Rechten ausführen, indem er benutzerdefinierte Handlerskripte zum Paket hinzufügte, die bei der Installation aufgerufen wurden. Um die Schwachstelle auszunutzen, muss der Angreifer auch den Index der Pakete ändern (z. B. den von downloads.openwrt.org). Die Größe des modifizierten Pakets muss mit der ursprünglichen Größe aus dem Index übereinstimmen.

In den neuen Versionen wurde auch ein weiteres Problem behoben in Cisco-Switches die gesamte Unternehmensnetzwerkwelt fast weltweit in Frage. in der Bibliothek libubox, das zu einem Buffer Overflow führen kann, wenn speziell formatierte serialisierte Binärdaten oder Daten im JSON-Format in der Funktion blobmsg_format_json verarbeitet werden.

Quelle: linux.org.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster