Buildroot'i komplekteerimissüsteemis, mis on suunatud Linuxi käivitamisökosüsteemide loomisele sisseehitatud süsteemidele, on tuvastatud kuus haavatavust, mis võimaldavad kesktee rünnaku (MITM) käigus muuta genereeritud süsteemipilte või käivitada koodi komplekteerimissüsteemi tasemel. Haavatavused on kõrvaldatud Buildroot'i versioonides 2023.02.8, 2023.08.4 ja 2023.11.
Esimesed viis haavatavust (CVE-2023-45841, CVE-2023-45842, CVE-2023-45838, CVE-2023-45839, CVE-2023-45840) mõjutavad paketihäälte kontrollimise koodi. Probleemid seonduvad võimalusega kasutada HTTP-d failide allalaadimiseks ja mõnede paketide kontrollfailide puudumisega, mis võimaldab andmepakettide sisu valeallika kaudu muuta. serverilt (näiteks kui kasutaja on ühendatud rünnaku all oleva traadita võrgu kaudu).
Eelkõige laaditi paketid aufs ja aufs-util alla HTTP kaudu ning neid ei kontrollitud häältega. Häälte kontrollifailid puudusid ka paketidest riscv64-elf-toolchain, versal-firmware ja mxsldr, mis laaditi vaikimisi alla HTTPS kaudu, kuid probleemide korral lülitusid tagasi lahti enkrüptimisest hostilt http://sources.buildroot.net. Kui „.hash“ faile ei olnud, pidas Buildroot'i tööriistade komplekt kontrolli edukaks ja töötles alla laaditud pakette, sealhulgas rakendas pakettidesse kuuluvaid parandusi ja käivitas komplekteerimisstsenaariume. Saades võimaluse alla laadida vale pakette, sai ründaja lisada neisse oma parandusi või Makefile'i komplekteerimisfaile, mis võimaldas muuta lõpppilti või komplekteerimissüsteemi skripte ning saavutada oma koodi täitmise.
Kuues haavatavus (CVE-2023-43608) tuleneb BR_NO_CHECK_HASH_FOR funktsionaalsuse rakenduse veast, mis võimaldab hääletuskontrolli keelduda valitud paketide jaoks. Mõned paketid, nagu Linuxi tuum, U-Boot ja versal-firmware, lubasid viimaste versioonide allalaadimist, mille jaoks polnud veel hääletuskontrolle genereeritud. Nende versioonide jaoks rakendati BR_NO_CHECK_HASH_FOR valikut, mis keelas hääletuskontrolli. Andmed laaditi alla HTTPS kaudu, kuid vaikimisi kasutati tõrke korral allalaadimise tagasipööramiseks allalaadimist source.buildroot.net ilma krüptimiseta protokolli http:// kaudu. Ründaja sai MITM-rünnaku käigus blokeerida ühenduse HTTPS-serveriga ning sel juhul tagastati allalaadimine http://sources.buildroot.net.
Allikas: opennet.ru
