OpenWrt 19.07.1 uuendus haavatavuse kõrvaldamiseks, mis võimaldab pakettide vale vahetamist

Avaldatud on paranduste väljalasked OpenWrti jaotises. 18.06.7 ja 19.07.1, milles on kõrvaldatud ohtlik haavatavus (CVE-2020-7982) paketihalduris opkg, mis võimaldab seadistada MITM-rünnaku ja asendada allalaaditava paketi sisu välirepositooriumist. Koodivaliku kontrollsumma kontrollis esineva vea tõttu võib ründaja luua tingimused, kus allkirjastatud digitaalstaadiumis pakendi indeksis olevad SHA-256 kontrollsummad jäetakse tähelepanuta, mis võimaldab mööda minna allalaaditavate ipk-ressursside terviklikkuse kontrollimise mehhanismidest.

Probleem on ilmsiks tulnud alates 2017. aasta veebruarist, pärast lisandeid koodi, mis ignoreerib kontrollsummale eelnevaid algseid tühikuid. Kuna vahepealne punkt ei siirdunud tühikute järel asuvasse kohas ja SHA-256 kuusnurkade dekodeerimise tsükkel tagastas kohe juhtimise, andes kontrollsumma, mille pikkus oli null.

Kuna paketihaldur opkg OpenWrt'is käivitub root-kasutaja õigustes, siis MITM-rünnaku korral saab ründaja jäljetult muuta ipk-paketti, mis allalaaditakse repositooriumist kasutaja "opkg install" käsu täitmise käigus, ning käivitada oma koodi root-oigustega, lisades paketti enda skripte, mis kutsutakse välja installimise ajal. Haavatavuse ärakasutamiseks peab ründaja samuti korraldama korrektse ja allkirjastatud paketide indeksi asendamise (näiteks, allalaaditavatest downloads.openwrt.org). Muudetud paketi suurus peab vastama algsele suurusele, mis on määratud indeksis.

Kui pole võimalik kogu püsivara uuendada, saab ainult paketihaldurit opkg uuendada, täites järgmised käsklused:

cd /tmp
opkg update
opkg download opkg
zcat . / opkg-lists / openwrt_base | grep -A10 "Package: opkg" | grep SHA256sum
sha256sum . / opkg_2020-01-25-c09fe209-1_*.ipk

Seejärel tuleks võrrelda kuvatud kontrollsummasid ja kui need klapivad, täita:

opkg install . / opkg_2020-01-25-c09fe209-1_*.ipk

Uutes versioonides on samuti kõrvaldatud veel üks haavatavus raamatukogus libubox, mis võib põhjustada puhverülekande, kui seda töödeldakse funktsioonis blobmsg_format_json spetsiaalselt vormindatud serialiseeritud binaarsete andmete või JSON-formaadis andmete puhul. Raamatukogu kasutatakse sellistes komponente jaotises nagu netifd, procd, ubus, rpcd ja uhttpd, samuti pakendis auc (Osalduse sysUpgrade CLI). Puhvreid on ülevool juhtum, kui suure arvu atribuute tüübiga «double» edastatakse blob-blokkinas. Süsteemi haavatavuse kontrollimiseks saab käitada käsku:

$ ubus call luci getFeatures \
'{ "banik": 00192200197600198000198100200400.1922 }'

Lisaks haavatavuste kõrvaldamisele ja OpenWrt 19.07.1 väljaande kogunenud vigade parandamisele uuendati ka Linuxi tuuma versioon (4.14.162-lt 4.14.167-le), lahendati 5GHz sagedusega seotud jõudluse probleeme ning loodud toetus Ubiquiti Rocket M Titanium, Netgear WN2500RP v1,
Zyxel NSA325, Netgear WNR3500 V2, Archer C6 v2, Ubiquiti EdgeRouter-X, Archer C20 v4, Archer C50 v4, Archer MR200, TL-WA801ND v5, HiWiFi HC5962, Xiaomi Mi Router 3 Pro ja Netgear R6350.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster