Actualización de OpenWrt 19.07.1 con una solución a la vulnerabilidad que permite la suplantación de paquetes

Se han publicado versiones correctivas de la distribución OpenWrt 18.06.7 y 19.07.1, que corrigen una vulnerabilidad crítica (CVE-2020-7982) en el gestor de paquetes opkg, lo que permite llevar a cabo un ataque MITM y modificar el contenido del paquete descargado del repositorio. Debido a un error en el código de verificación de sumas de verificación, un atacante puede crear condiciones en las que las sumas de verificación SHA-256, presentes en el índice de paquetes firmado digitalmente, serán ignoradas, lo que permite eludir los mecanismos de verificación de integridad de los recursos ipk descargados.

El problema se ha manifestado desde febrero de 2017, después de la adición de código para ignorar los espacios iniciales que preceden a la suma de verificación. Debido a un error al omitir los espacios, el puntero en la posición de la cadena no se desplazaba y el ciclo de decodificación de la secuencia hexadecimal SHA-256 devolvía inmediatamente el control, produciendo una suma de verificación de longitud cero.

Dado que el gestor de paquetes opkg en OpenWrt se ejecuta con privilegios de root, en caso de llevar a cabo un ataque MITM, un atacante puede modificar sin ser detectado el paquete ipk, descargado del repositorio cuando el usuario ejecuta el comando “opkg install”, e implementar su propio código con privilegios de root al añadir scripts manipuladores en el paquete que se ejecutan durante la instalación. Para explotar la vulnerabilidad, el atacante también debe realizar un reemplazo del índice de paquetes legítimo y firmado (por ejemplo, el que se entrega desde downloads.openwrt.org). El tamaño del paquete modificado debe coincidir con el tamaño original especificado en el índice.

En situaciones donde es necesario evitar la actualización de todo el firmware, se puede actualizar únicamente el gestor de paquetes opkg, ejecutando los siguientes comandos:

cd /tmp
opkg update
opkg download opkg
zcat ./opkg-lists/openwrt_base | grep -A10 “Package: opkg” | grep SHA256sum
sha256sum ./opkg_2020-01-25-c09fe209-1_*.ipk

A continuación, se deben comparar las sumas de verificación mostradas y, si coinciden, ejecutar:

opkg install ./opkg_2020-01-25-c09fe209-1_*.ipk

En las nuevas versiones también se ha solucionado otro vulnerabilidad en la biblioteca libubox, lo que puede provocar un desbordamiento de búfer al procesar en la función blobmsg_format_json de datos binarios serializados especialmente formateados o datos en formato JSON. La biblioteca se utiliza en componentes de la distribución como netifd, procd, ubus, rpcd y uhttpd, así como en el paquete auc (Asistió al sysUpgrade CLI). El desbordamiento de búfer ocurre al pasar grandes atributos numéricos de tipo «double» en bloques blob. Para verificar la vulnerabilidad del sistema, puede ejecutar el comando:

$ ubus call luci getFeatures \
‘{ «banik»: 00192200197600198000198100200400.1922 }’

Además de corregir vulnerabilidades y solucionar errores acumulados en la versión OpenWrt 19.07.1, también se ha actualizado la versión del núcleo de Linux (de 4.14.162 a 4.14.167), resolviendo problemas de rendimiento al usar frecuencias de 5GHz, se ha establecido el soporte para dispositivos Ubiquiti Rocket M Titanium, Netgear WN2500RP v1,
Zyxel NSA325, Netgear WNR3500 V2, Archer C6 v2, Ubiquiti EdgeRouter-X, Archer C20 v4, Archer C50 v4, Archer MR200, TL-WA801ND v5, HiWiFi HC5962, Xiaomi Mi Router 3 Pro y Netgear R6350.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster