OpenWrt 19.07.1

OpenWrt ๋ฐฐํฌ ๋ฒ„์ „ ์ถœ์‹œ 18.06.7 ะธ 19.07.1, ์ˆ˜์ •๋œ ๋‚ด์šฉ์ž…๋‹ˆ๋‹ค. ์ทจ์•ฝ์  opkg ํŒจํ‚ค์ง€ ๊ด€๋ฆฌ์ž์˜ CVE-2020-7982. ์ด๋Š” MITM ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•˜๊ณ  ์ €์žฅ์†Œ์—์„œ ๋‹ค์šด๋กœ๋“œํ•œ ํŒจํ‚ค์ง€์˜ ์ฝ˜ํ…์ธ ๋ฅผ ๋Œ€์ฒดํ•˜๋Š” ๋ฐ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ฒดํฌ์„ฌ ํ™•์ธ ์ฝ”๋“œ์˜ ์˜ค๋ฅ˜๋กœ ์ธํ•ด ๊ณต๊ฒฉ์ž๋Š” ํŒจํ‚ท์—์„œ SHA-256 ์ฒดํฌ์„ฌ์„ ๋ฌด์‹œํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ, ์ด๋กœ ์ธํ•ด ๋‹ค์šด๋กœ๋“œ๋œ IPK ๋ฆฌ์†Œ์Šค์˜ ๋ฌด๊ฒฐ์„ฑ์„ ํ™•์ธํ•˜๋Š” ๋ฉ”์ปค๋‹ˆ์ฆ˜์„ ์šฐํšŒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ด ๋ฌธ์ œ๋Š” ์ฒดํฌ์„ฌ ์•ž์˜ ๊ณต๋ฐฑ์„ ๋ฌด์‹œํ•˜๋Š” ์ฝ”๋“œ๊ฐ€ ์ถ”๊ฐ€๋œ ์ดํ›„์ธ 2017๋…„ 256์›”๋ถ€ํ„ฐ ๋ฐœ์ƒํ–ˆ์Šต๋‹ˆ๋‹ค. ๊ณต๋ฐฑ์„ ๊ฑด๋„ˆ๋›ธ ๋•Œ ๋ฐœ์ƒํ•˜๋Š” ์˜ค๋ฅ˜๋กœ ์ธํ•ด ์ค„์˜ ์œ„์น˜์— ๋Œ€ํ•œ ํฌ์ธํ„ฐ๊ฐ€ ์ด๋™๋˜์ง€ ์•Š์•˜๊ณ  SHA-XNUMX XNUMX์ง„์ˆ˜ ์‹œํ€€์Šค ๋””์ฝ”๋”ฉ ๋ฃจํ”„๊ฐ€ ์ฆ‰์‹œ ์ œ์–ด๋ฅผ ๋ฐ˜ํ™˜ํ•˜๊ณ  ๊ธธ์ด๊ฐ€ XNUMX์ธ ์ฒดํฌ์„ฌ์„ ๋ฐ˜ํ™˜ํ–ˆ์Šต๋‹ˆ๋‹ค.

opkg ํŒจํ‚ค์ง€ ๊ด€๋ฆฌ์ž๊ฐ€ ๋ฃจํŠธ๋กœ ์‹คํ–‰๋˜์—ˆ๊ธฐ ๋•Œ๋ฌธ์— ๊ณต๊ฒฉ์ž๋Š” MITM ๊ณต๊ฒฉ ์ค‘์— ์‚ฌ์šฉ์ž๊ฐ€ "opkg install" ๋ช…๋ น์„ ์‹คํ–‰ํ•˜๋Š” ๋™์•ˆ ์ €์žฅ์†Œ์—์„œ ๋‹ค์šด๋กœ๋“œํ•œ ipk ํŒจํ‚ค์ง€์˜ ๋‚ด์šฉ์„ ๋ณ€๊ฒฝํ•˜๊ณ  ์ž์‹ ์˜ ์ฝ”๋“œ๋ฅผ ์ •๋ฆฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์„ค์น˜ ์ค‘์— ํ˜ธ์ถœ๋˜๋Š” ์ž์ฒด ์ฒ˜๋ฆฌ๊ธฐ ์Šคํฌ๋ฆฝํŠธ๋ฅผ ํŒจํ‚ค์ง€์— ์ถ”๊ฐ€ํ•˜์—ฌ ๊ถŒํ•œ ๋ฃจํŠธ๋กœ ์‹คํ–‰๋ฉ๋‹ˆ๋‹ค. ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜๋ ค๋ฉด ๊ณต๊ฒฉ์ž๋Š” ํŒจํ‚ค์ง€ ์ธ๋ฑ์Šค๋„ ์Šคํ‘ธํ•‘ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค(์˜ˆ: downloads.openwrt.org์—์„œ). ์ˆ˜์ •๋œ ํŒจํ‚ค์ง€์˜ ํฌ๊ธฐ๋Š” ์ƒ‰์ธ์˜ ์›๋ณธ ํŒจํ‚ค์ง€์™€ ์ผ์น˜ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

์ƒˆ ๋ฒ„์ „์€ ๋˜ํ•œ ํ•˜๋‚˜ ๋” ์ œ๊ฑฐํ–ˆ์Šต๋‹ˆ๋‹ค. ์ทจ์•ฝ์  blobmsg_format_json ํ•จ์ˆ˜์—์„œ ํŠน๋ณ„ํžˆ ํ˜•์‹ํ™”๋œ ์ง๋ ฌํ™”๋œ ๋ฐ”์ด๋„ˆ๋ฆฌ ๋˜๋Š” JSON ๋ฐ์ดํ„ฐ๋ฅผ ์ฒ˜๋ฆฌํ•  ๋•Œ ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ๊ฐ€ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ๋Š” libubox ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์— ์žˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : linux.org.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€