Buildrooti haavatavused võimaldavad MITM-rünnaku kaudu koodi täitmist ehitusteenustes.

Buildrooti süsteemis, mis on suunatud laadimisümbolite genereerimisele sisseehitatud süsteemidele, avastati kuus haavatavust, mis võimaldavad ründajal, kes suudab pealt kuulata ülekande liiklust (MITM), teha muudatusi genereeritavates süsteemipiltides või korraldada koodi täitmist ehitussüsteemi tasemel. Haavatavused on kõrvaldatud Buildrooti väljaannetes 2023.02.8, 2023.08.4 ja 2023.11.

Esimesed viis haavatavust (CVE-2023-45841, CVE-2023-45842, CVE-2023-45838, CVE-2023-45839, CVE-2023-45840) puudutavad pakettide terviklikkuse kontrollimiseks kasutatavat koodi. Probleemid seisnevad võimaluses kasutada HTTP-d failide allalaadimiseks ja teatud pakettide kontrollimisfailide puudumises, mis võimaldab andmete sisu manipuleerida ehituse liiklusesse sekkumisel. serverile (näiteks kui kasutaja on ühendatud ründaja kontrollitud traadita võrku).

Eelkõige laaditi pakette aufs ja aufs-util HTTP kaudu ja neid ei kontrollitud hashide järgi. Hashid puudusid ka paketidele riscv64-elf-toolchain, versal-firmware ja mxsldr, mis laaditi vaikimisi HTTPS kaudu, kuid probleemide korral langetati see tagasi allalaadimisele krüptimata hostilt http://sources.buildroot.net. Ilma " .hash " failideta pidas Buildrooti tööriistade komplekt kontrolli edukaks ning töötles laaditud pakette, sealhulgas rakendas pakettidesse kuuluvaid plaastreid ja käivitas ehitusskeeme. Olles suuteline allalaaditavaid pakette manipuleerima, sai ründaja lisada neisse oma plaastrid või Makefile'i ehitamisfailid, mis võimaldasid muuta lõppkuva või ehituse süsteemi skripte ja saavutada oma koodi täitmine.

Kuues haavatavus (CVE-2023-43608) tuleneb BR_NO_CHECK_HASH_FOR funktsionaalsuse rakendamise veast, mis võimaldab keelata hashide kontrollimise teatud pakettide puhul. Teatud paketid, nagu Linuxi kernel, U-Boot ja versal-firmware, lubasid laadida viimaseid versioone, mille jaoks veel kontrollimishashid ei olnud kujunenud. Nende versioonide puhul kasutati valikut BR_NO_CHECK_HASH_FOR, mis keelas hashide kontrollimise. Andmed laaditi HTTPS kaudu, kuid vaikimisi ebaõnnestumise korral kasutati tagasikäiku https://source.buildroot.net aadressil krüptimata. Ründaja võis MITM-rünnaku käigus blokeerida ühenduse HTTPS-serveriga ning siis lükati laadimine tagasi http://sources.buildroot.net.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster