OpenWrt 19.07.1


OpenWrt 19.07.1

Se han lanzado versiones del distribuidor OpenWrt 18.06.7 y 19.07.1, en las que se corrige vulnerabilidad CVE-2020-7982 en el gestor de paquetes opkg, que permitía realizar un ataque MITM y reemplazar el contenido de los paquetes descargados del repositorio. Debido a un error en el código de verificación de sumas de comprobación, un atacante podía ignorar las sumas de comprobación SHA-256 del paquete, lo que permitía eludir los mecanismos de verificación de integridad de los recursos ipk descargados.

El problema existe desde febrero de 2017, después de que se añadiera código para ignorar los espacios en blanco iniciales que preceden a la suma de comprobación. Debido a un error al omitir los espacios, el puntero de posición en la cadena no se movía y el bucle de decodificación de la secuencia hexadecimal SHA-256 devolvía inmediatamente el control, proporcionando una suma de comprobación de longitud cero.

Dado que el gestor de paquetes opkg se ejecutaba con privilegios de root, un atacante podía modificar el contenido del paquete ipk durante la ejecución del ataque MITM, descargado del repositorio al ejecutar el comando 'opkg install', y lograr la ejecución de su código con privilegios de root al agregar scripts de procesamiento propios al paquete, que se invocaban durante la instalación. Para explotar la vulnerabilidad, el atacante también debe alterar el índice de paquetes (por ejemplo, el que se sirve desde downloads.openwrt.org). El tamaño del paquete modificado debe coincidir con el original, según el índice.

En las nuevas versiones también se ha solucionado otro vulnerabilidad en la biblioteca libubox, que puede provocar un desbordamiento de búfer al procesar datos binarios serializados o datos en formato JSON en la función blobmsg_format_json.

Fuente: linux.org.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster