OpenWrt 19.07.1 värskendus, mis korrigeerib pakettide asendamise haavatavust

Avaldatud on OpenWrt jaotuse parandavad versioonid 18.06.7 ja 19.07.1, milles on kõrvaldatud ohtlik haavatavus (CVE-2020-7982) paketihalduri opkg, mis võimaldab läbiviia MITM-rünnaku ja asendada tõmmatud paketi sisu. Kontrollsumma kontrollimise koodis esineva vea tõttu saab ründaja tekitada tingimused, mille korral SHA-256 kontrollsummad, mis on olemas allkirjastatud digitaalsetes pakiindeksites, ignoreeritakse, andes võimaluse mööduda allalaaditavate ipk-resursside terviklikkuse kontrollimise mehhanismidest.

Probleem on ilmunud alates veebruarist 2017, pärast algsete tühikute ignoreerimise koodi lisamist, mis viib kontrollsummade ette. Tühikute vahele jätmise vea tõttu ei nihutatud positsiooni pointerit read, ja SHA-256 heksadesimaalse järjestuse dekodeerimise tsükkel naasis kohe juhtimise ja tagastas nullpikkuse kontrollsummaga.

Kuna OpenWrt paketihaldur opkg käivitub root õigustes, võib ründaja MITM rünnaku korral vaikselt muuta ipk-paketti, mis laaditakse repositooriumist alla käsu „opkg install” täitmise käigus. Samuti on tal võimalus täita oma koodi root õigustes, lisades paketti oma skripti töötlejad, mis kutsutakse üles installimise käigus. Rünnaku kasutamiseks peab ründaja samuti korraldama korrektse ja allkirjastatud paketindeksi (nt downloads.openwrt.org) vale. Muudetud paketi suurus peab vastama indeksis määratud algselle suurusele.

Kui on vaja teha ilma kogu püsivara uuendamiseta, saab uuendada vaid paketihaldurit opkg, käivitades järgmised käsud:

cd /tmp
opkg update
opkg download opkg
zcat ./opkg-lists/openwrt_base | grep -A10 "Package: opkg" | grep SHA256sum
sha256sum ./opkg_2020-01-25-c09fe209-1_*.ipk

Seejärel tuleks võrrelda näidatud kontrollsummasid ja kui need kokku langevad, täita:

opkg install ./opkg_2020-01-25-c09fe209-1_*.ipk

Uutes versioonides on samuti kõrvaldatud veel üks haavatavus fast.ai raamatukogus libubox, mis võib tuua kaasa mälupuuduse ülevoolu töötlemise käigus funktsioonis blobmsg_format_json eriti vormindatud serialiseeritud binaandate või JSON formaadis andmete. Raamatukogu kasutatakse sellistes jaotistes nagu netifd, procd, ubus, rpcd ja uhttpd, samuti paketis auc (Osalise sysUpgrade CLI). Mälupuuduse ülevool tekib suurtel numerilistel omadustel, mille tüüp on „double”, edastamisel blob-blokkides. Süsteemi haavatavuse kontrollimiseks saab käivitada käsu:

$ ubus call luci getFeatures \
‘{ «banik»: 00192200197600198000198100200400.1922 }’

Lisaks haavatavuste kõrvaldamisele ja kogunenud vigade parandamisele on OpenWrt 19.07.1 väljaandmisel ka Linuxi kerneli versioon uuendatud (4.14.162-lt 4.14.167-le), lahendatud sooritusprobleeme 5GHz sageduste kasutamisel, seadmete nagu Ubiquiti Rocket M Titanium, Netgear WN2500RP v1,
Zyxel NSA325, Netgear WNR3500 V2, Archer C6 v2, Ubiquiti EdgeRouter-X, Archer C20 v4, Archer C50 v4, Archer MR200, TL-WA801ND v5, HiWiFi HC5962, Xiaomi Mi Router 3 Pro ja Netgear R6350 tugi.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster