Des versions de la distribution OpenWrt ont été publiées 18.06.7 et 19.07.1, dans lesquelles est corrigée CVE-2020-10174 la CVE-2020-7982 dans le gestionnaire de paquets opkg, qui permettait une attaque MITM et la substitution du contenu téléchargé depuis le dépôt. En raison d'une erreur dans le code de vérification des sommes de contrôle, un attaquant pouvait ignorer les sommes de contrôle SHA-256 du paquet, ce qui permettait de contourner les mécanismes de vérification de l'intégrité des ressources ipk téléchargées.
Le problème existe depuis février 2017, après que du code a été ajouté pour ignorer les espaces initiaux qui précèdent la somme de contrôle. En raison d'une erreur lors du saut des espaces, le pointeur n'était pas décalé à la position dans la chaîne et la boucle de décodage de la séquence hexadécimale SHA-256 retournait immédiatement le contrôle, renvoyant une somme de contrôle de longueur nulle.
Étant donné que le gestionnaire de paquets opkg était exécuté en tant que root, un attaquant pouvait modifier le contenu d'un paquet ipk pendant qu'il organisait une attaque MITM, téléchargé depuis le dépôt lors de l'exécution de la commande « opkg install » par l'utilisateur, et organiser l'exécution de son propre code avec des droits root en ajoutant ses propres scripts de traitement au paquet, appelés lors de l'installation. Pour exploiter la vulnérabilité, l'attaquant devait également falsifier l'index des paquets (par exemple, fourni par downloads.openwrt.org). La taille du paquet modifié devait correspondre à celle de l'original, selon l'index.
Dans les nouvelles versions, un autre problème a également été résolu CVE-2020-10174 dans la bibliothèque libubox, ce qui peut entraîner un débordement de tampon lors du traitement dans la fonction blobmsg_format_json de données binaires sérialisées spécifiquement formatées ou de données au format JSON.
Source : linux.org.ru

