OpenWrt 19.07.1


OpenWrt 19.07.1

Välja on antud OpenWrt distributsiooni versioonid 18.06.7 ja 19.07.1, milles on parandatud haavatavus CVE-2020-7982 opkg paketihalduris, mis lubas teostada MITM-rünnakut ja asendada repository'ist laaditud paketi sisu. Kontrollsumma kontrollimiseks oleva koodi veate tõttu sai ründaja ignoreerida paketi SHA-256 kontrollsummasid, mis võimaldas mööda minna allalaaditavate ipk-resursside terviklikkuse kontrolli mehhanismidest.

Probleem on olemas alates 2017. aasta veebruarist, pärast seda, kui lisati kood algsete tühikute ignoreerimiseks, mis asuvad kontrollsummade ees. Tühikute vahelejätmise vea tõttu ei liigutanud näitaja stringi positsiooni ja SHA-256 heksadekadraalse järjestuse dekodeerimise tsükkel tagastas kohe kontrollsummat nullpikkusega.

Kuna opkg paketihaldur käivitati root kasutajana, sai kurjategija muudada ipk-paketi sisu MITM-rünnaku korral, mis laaditi repository'st, kui kasutaja täitis käsu „opkg install“, ja organiseerida oma koodi käitamine root õigustes, lisades paketti oma töötlemisskripte, mida kutsuti välja installimise ajal. Ründaja peab samuti asendama paketindeksi (näiteks see, mis on saadetud aadressilt downloads.openwrt.org). Muudetud paketi suurus peab vastama algsele, indeksist.

Uutes versioonides on samuti kõrvaldatud veel üks haavatavus libubox raamatukogus, mis võib viia puhverülekuhjani, kui töötatakse eriti vormindatud serialiseeritud binaandate või JSON-formaadis andmetega blobmsg_format_json funktsioonis.

Allikas: linux.org.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster