Avaldati OpenWrt distributsiooni versioonid 18.06.7 ja 19.07.1, milles on parandatud haavatavus CVE-2020-7982 opkg paketihalduris, mille abil oli vĂ”imalik lĂ€bi viia MITM-rĂŒnnak ja asendada repository's laaditud paketi sisu. Koodis esineva kontrollsummade kontrollimise vea tĂ”ttu sai rĂŒndaja ignoreerida paketi SHA-256 kontrollsummasid, mis vĂ”imaldas tal vĂ€ltida laaditavate ipk-ressursside terviklikkuse kontrollimise mehhanisme.
Probleem eksisteerib alates veebruarist 2017, kui lisati kood, mis ignoreeris algseid tĂŒhikuid, mis eelnesid kontrollsummale. Ruumi jĂ€tmise vea tĂ”ttu ei nihkunud nĂ€itaja stringis ja SHA-256 heksadesimaalse jĂ€rjestuse dekodeerimise tsĂŒkkel tagastas kohe kontrollsummat nulli pikkusega.
Kuna opkg paketihaldur kĂ€ivitati root'i alt, sai rĂŒndaja muuta ipk-paketi sisu MITM-rĂŒnnaku korral, laadides selle repository's, kui kasutaja kĂ€ivitas kĂ€su âopkg installâ, ning korraldada oma koodi kĂ€itamine root'i Ă”igustes, lisades paketti oma kĂ€itlemisfailid, mis kutsutakse esile installimise ajal. RĂŒndajale oli samuti vajalik muuta paketide indeks (nt downloads.openwrt.org'ist edastatav). Muudetud paketi suurus pidi vastama algsele, indeksist.
Uutes versioonides on samuti kĂ”rvaldatud veel ĂŒks haavatavus libubox teegis, mis vĂ”ib pĂ”hjustada puhvri ĂŒletĂ€itumist, kui töödeldakse blobmsg_format_json funktsioonis spetsiaalselt vormindatud serialiseeritud binaardata vĂ”i JSON-formaadis andmeid.
Allikas: linux.org.ru

