เจชเฉˆเจ•เฉ‡เจœ เจธเจชเฉ‚เจซเจฟเฉฐเจ— เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจจเฉ‚เฉฐ เจนเจŸเจพเจ‰เจฃ เจฆเฉ‡ เจจเจพเจฒ OpenWrt 19.07.1 เจ…เฉฑเจชเจกเฉ‡เจŸ

OpenWrt เจตเฉฐเจก เจฆเฉ‡ เจธเฉเจงเจพเจฐเจพเจคเจฎเจ• เจฐเฉ€เจฒเฉ€เจœเจผ เจชเฉเจฐเจ•เจพเจธเจผเจฟเจค เจ•เฉ€เจคเฉ‡ เจ—เจ เจนเจจ 18.06.7 ะธ 19.07.1, เจœเจฟเจธ เจตเจฟเฉฑเจš เจ‡เจธเจจเฉ‚เฉฐ เจ–เจคเจฎ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ เจ–เจผเจคเจฐเจจเจพเจ• เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ (CVE-2020-7982) เจชเฉˆเจ•เฉ‡เจœ เจฎเฉˆเจจเฉ‡เจœเจฐ เจตเจฟเฉฑเจš opkg, เจœเฉ‹ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ‡เฉฑเจ• MITM เจนเจฎเจฒเจพ เจ•เจฐเจจ เจ…เจคเฉ‡ เจฐเจฟเจชเฉ‹เจœเจผเจŸเจฐเฉ€ เจคเฉ‹เจ‚ เจกเจพเจŠเจจเจฒเฉ‹เจก เจ•เฉ€เจคเฉ‡ เจชเฉˆเจ•เฉ‡เจœ เจฆเฉ€ เจธเจฎเฉฑเจ—เจฐเฉ€ เจจเฉ‚เฉฐ เจฌเจฆเจฒเจฃ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเจพ เจนเฉˆเฅค เจšเฉˆเฉฑเจ•เจธเจฎ เจคเจธเจฆเฉ€เจ• เจ•เฉ‹เจก เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจคเจฐเฉเฉฑเจŸเฉ€ เจฆเฉ‡ เจ•เจพเจฐเจจ, เจ‡เฉฑเจ• เจนเจฎเจฒเจพเจตเจฐ เจ…เจœเจฟเจนเฉ€เจ†เจ‚ เจธเจฅเจฟเจคเฉ€เจ†เจ‚ เจฌเจฃเจพ เจธเจ•เจฆเจพ เจนเฉˆ เจœเจฟเจธเจฆเฉ‡ เจคเจนเจฟเจค เจกเจฟเจœเฉ€เจŸเจฒ เจคเฉŒเจฐ 'เจคเฉ‡ เจนเจธเจคเจพเจ–เจฐ เจ•เฉ€เจคเฉ‡ เจชเฉˆเจ•เฉ‡เจŸ เจธเฉ‚เจšเจ•เจพเจ‚เจ• เจตเจฟเฉฑเจš เจฎเฉŒเจœเฉ‚เจฆ SHA-256 เจšเฉˆเฉฑเจ•เจธเจฎเจพเจ‚ เจจเฉ‚เฉฐ เจจเจœเจผเจฐเจ…เฉฐเจฆเจพเจœเจผ เจ•เฉ€เจคเจพ เจœเจพเจตเฉ‡เจ—เจพ, เจœเจฟเจธ เจจเจพเจฒ เจกเจพเจ‰เจจเจฒเฉ‹เจก เจ•เฉ€เจคเฉ‡ เจ†เจˆเจชเฉ€เจ•เฉ‡ เจธเจฐเฉ‹เจคเจพเจ‚ เจฆเฉ€ เจ‡เจ•เจธเจพเจฐเจคเจพ เจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐเจจ เจฒเจˆ เจตเจฟเจงเฉ€ เจจเฉ‚เฉฐ เจฌเจพเจˆเจชเจพเจธ เจ•เจฐเจจเจพ เจธเฉฐเจญเจต เจนเฉ‹ เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค

เจ‡เจน เจธเจฎเฉฑเจธเจฟเจ† เจซเจฐเจตเจฐเฉ€ 2017 เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ เจฆเจฟเจ–เจพเจˆ เจฆเฉ‡ เจฐเจนเฉ€ เจนเฉˆ เจœเฉ‹เฉœ เจšเฉˆเฉฑเจ•เจธเจฎ เจคเฉ‹เจ‚ เจชเจนเจฟเจฒเจพเจ‚ เจฎเฉ‹เจนเจฐเฉ€ เจฅเจพเจ‚เจตเจพเจ‚ เจจเฉ‚เฉฐ เจ…เจฃเจกเจฟเฉฑเจ  เจ•เจฐเจจ เจฒเจˆ เจ•เฉ‹เจกเฅค เจธเจชเฉ‡เจธ เจ›เฉฑเจกเจฃ เจตเฉ‡เจฒเฉ‡ เจ‡เฉฑเจ• เจ—เจฒเจคเฉ€ เจฆเฉ‡ เจ•เจพเจฐเจจ, เจฒเจพเจˆเจจ เจตเจฟเฉฑเจš เจธเจฅเจฟเจคเฉ€ เจตเฉฑเจฒ เจชเฉเจ†เจ‡เฉฐเจŸเจฐ เจจเฉ‚เฉฐ เจธเจผเจฟเจซเจŸ เจจเจนเฉ€เจ‚ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจธเฉ€ เจ…เจคเฉ‡ SHA-256 เจนเฉˆเจ•เจธเจพเจกเฉˆเจธเฉ€เจฎเจฒ เจ•เฉเจฐเจฎ เจกเฉ€เจ•เฉ‹เจกเจฟเฉฐเจ— เจฒเฉ‚เจช เจจเฉ‡ เจคเฉเจฐเฉฐเจค เจจเจฟเจฏเฉฐเจคเจฐเจฃ เจตเจพเจชเจธ เจ•เจฐ เจฆเจฟเฉฑเจคเจพ เจ…เจคเฉ‡ เจœเจผเฉ€เจฐเฉ‹ เจฒเฉฐเจฌเจพเจˆ เจฆเจพ เจ‡เฉฑเจ• เจšเฉˆเฉฑเจ•เจธเจฎ เจตเจพเจชเจธ เจ•เฉ€เจคเจพเฅค

เจ•เจฟเจ‰เจ‚เจ•เจฟ OpenWrt เจตเจฟเฉฑเจš opkg เจชเฉˆเจ•เฉ‡เจœ เจฎเฉˆเจจเฉ‡เจœเจฐ เจฐเฉ‚เจŸ เจ…เจงเจฟเจ•เจพเจฐเจพเจ‚ เจจเจพเจฒ เจฒเจพเจ‚เจš เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ, เจ‡เฉฑเจ• MITM เจนเจฎเจฒเฉ‡ เจฆเฉ€ เจธเจฅเจฟเจคเฉ€ เจตเจฟเฉฑเจš, เจ‡เฉฑเจ• เจนเจฎเจฒเจพเจตเจฐ เจšเฉเฉฑเจชเจšเจพเจช เจฐเจฟเจชเฉ‹เจœเจผเจŸเจฐเฉ€ เจคเฉ‹เจ‚ เจกเจพเจŠเจจเจฒเฉ‹เจก เจ•เฉ€เจคเฉ‡ ipk เจชเฉˆเจ•เฉ‡เจœ เจตเจฟเฉฑเจš เจคเจฌเจฆเฉ€เจฒเฉ€เจ†เจ‚ เจ•เจฐ เจธเจ•เจฆเจพ เจนเฉˆ เจœเจฆเฉ‹เจ‚ เจ‰เจชเจญเฉ‹เจ—เจคเจพ "opkg install" เจ•เจฎเจพเจ‚เจก เจšเจฒเจพ เจฐเจฟเจนเจพ เจนเฉเฉฐเจฆเจพ เจนเฉˆ, เจ…เจคเฉ‡ เจ‡เจธเจจเฉ‚เฉฐ เจธเฉฐเจ—เจ เจฟเจค เจ•เจฐเจฆเจพ เจนเฉˆเฅค เจชเฉˆเจ•เฉ‡เจœ เจตเจฟเฉฑเจš เจคเฉเจนเจพเจกเฉ€เจ†เจ‚ เจ–เฉเจฆ เจฆเฉ€เจ†เจ‚ เจนเฉˆเจ‚เจกเจฒเจฐ เจธเจ•เฉเจฐเจฟเจชเจŸเจพเจ‚ เจจเฉ‚เฉฐ เจœเฉ‹เฉœ เจ•เฉ‡ เจฐเฉ‚เจŸ เจ…เจงเจฟเจ•เจพเจฐเจพเจ‚ เจฆเฉ‡ เจจเจพเจฒ เจ‰เจธเจฆเฉ‡ เจ•เฉ‹เจก เจจเฉ‚เฉฐ เจฒเจพเจ—เฉ‚ เจ•เจฐเจจเจพ, เจ‡เฉฐเจธเจŸเจพเจฒเฉ‡เจธเจผเจจ เจฆเฉŒเจฐเจพเจจ เจฌเฉเจฒเจพเจ‡เจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจฆเจพ เจธเจผเฉ‹เจธเจผเจฃ เจ•เจฐเจจ เจฒเจˆ, เจนเจฎเจฒเจพเจตเจฐ เจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจธเจนเฉ€ เจ…เจคเฉ‡ เจนเจธเจคเจพเจ–เจฐเจฟเจค เจชเฉˆเจ•เฉ‡เจœ เจธเฉ‚เจšเจ•เจพเจ‚เจ• (เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, downloads.openwrt.org เจคเฉ‹เจ‚ เจฎเฉเจนเฉฑเจˆเจ†) เจจเฉ‚เฉฐ เจฌเจฆเจฒเจฃ เจฆเจพ เจตเฉ€ เจชเฉเจฐเจฌเฉฐเจง เจ•เจฐเจจเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆเฅค เจธเฉ‹เจงเฉ‡ เจนเฉ‹เจ เจชเฉˆเจ•เฉ‡เจœ เจฆเจพ เจ†เจ•เจพเจฐ เจธเฉ‚เจšเจ•เจพเจ‚เจ• เจตเจฟเฉฑเจš เจชเจฐเจฟเจญเจพเจธเจผเจฟเจค เจฎเฉ‚เจฒ เจ†เจ•เจพเจฐ เจจเจพเจฒ เจฎเฉ‡เจฒ เจ–เจพเจ‚เจฆเจพ เจนเฉ‹เจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆเฅค

เจ…เจœเจฟเจนเฉ€ เจธเจฅเจฟเจคเฉ€ เจตเจฟเฉฑเจš เจœเจฟเฉฑเจฅเฉ‡ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจชเฉ‚เจฐเฉ‡ เจซเจฐเจฎเจตเฉ‡เจ…เจฐ เจจเฉ‚เฉฐ เจ…เฉฑเจชเจกเฉ‡เจŸ เจ•เฉ€เจคเฉ‡ เจฌเจฟเจจเจพเจ‚ เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ, เจคเฉเจธเฉ€เจ‚ เจนเฉ‡เจ เจพเจ‚ เจฆเจฟเฉฑเจคเฉ€เจ†เจ‚ เจ•เจฎเจพเจ‚เจกเจพเจ‚ เจšเจฒเจพ เจ•เฉ‡ เจธเจฟเจฐเจซเจผ เจ“เจชเฉ€เจ•เฉ‡เจœเฉ€ เจชเฉˆเจ•เฉ‡เจœ เจฎเฉˆเจจเฉ‡เจœเจฐ เจจเฉ‚เฉฐ เจ…เฉฑเจชเจกเฉ‡เจŸ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹:

เจธเฉ€ เจกเฉ€ / เจŸเฉ€เจเจฎเจชเฉ€
opkg เจ…เฉฑเจชเจกเฉ‡เจŸ
เจ“เจชเฉ€เจ•เฉ‡เจœเฉ€ เจกเจพเจŠเจจเจฒเฉ‹เจก เจ•เจฐเฉ‹
zcat ./opkg-lists/openwrt_base | grep -A10 "เจชเฉˆเจ•เฉ‡เจœ: opkg" | grep SHA256sum
sha256sum ./opkg_2020-01-25-c09fe209-1_*.ipk

เจ…เฉฑเจ—เฉ‡, เจชเฉเจฐเจฆเจฐเจธเจผเจฟเจค เจ•เฉ€เจคเฉ‡ เจšเฉˆเฉฑเจ•เจธเจฎเจพเจ‚ เจฆเฉ€ เจคเฉเจฒเจจเจพ เจ•เจฐเฉ‹ เจ…เจคเฉ‡ เจœเฉ‡เจ•เจฐ เจ‰เจน เจฎเฉ‡เจฒ เจ–เจพเจ‚เจฆเฉ‡ เจนเจจ, เจคเจพเจ‚ เจšเจฒเจพเจ“:

opkg install ./opkg_2020-01-25-c09fe209-1_*.ipk

เจจเจตเฉ‡เจ‚ เจธเฉฐเจธเจ•เจฐเจฃ เจ‡เฉฑเจ• เจนเฉ‹เจฐ เจจเฉ‚เฉฐ เจตเฉ€ เจ–เจคเจฎ เจ•เจฐเจฆเฉ‡ เจนเจจ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจฒเจพเจ‡เจฌเฉเจฐเฉ‡เจฐเฉ€ เจตเจฟเจš libubox, เจœเฉ‹ เจ•เจฟเจธเฉ‡ เจซเฉฐเจ•เจธเจผเจจ เจตเจฟเฉฑเจš เจชเฉเจฐเฉ‹เจธเฉˆเจธ เจ•เฉ€เจคเฉ‡ เจœเจพเจฃ 'เจคเฉ‡ เจฌเจซเจฐ เจ“เจตเจฐเจซเจฒเฉ‹ เจฆเจพ เจ•เจพเจฐเจจ เจฌเจฃ เจธเจ•เจฆเจพ เจนเฉˆ blobmsg_format_json เจตเจฟเจธเจผเฉ‡เจธเจผ เจคเฉŒเจฐ 'เจคเฉ‡ เจซเจพเจฐเจฎเฉˆเจŸ เจ•เฉ€เจคเจพ เจธเฉ€เจฐเฉ€เจ…เจฒเจพเจˆเจœเจผเจก เจฌเจพเจˆเจจเจฐเฉ€ เจœเจพเจ‚ JSON เจกเฉ‡เจŸเจพเฅค เจฒเจพเจ‡เจฌเฉเจฐเฉ‡เจฐเฉ€ เจจเฉ‚เฉฐ netifd, procd, ubus, rpcd เจ…เจคเฉ‡ uhttpd, เจ…เจคเฉ‡ เจจเจพเจฒ เจนเฉ€ เจชเฉˆเจ•เฉ‡เจœ เจตเจฟเฉฑเจš เจตเฉฐเจกเจฃ เจตเจพเจฒเฉ‡ เจญเจพเจ—เจพเจ‚ เจตเจฟเฉฑเจš เจตเจฐเจคเจฟเจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค เจตเจพเจน (sysUpgrade CLI เจตเจฟเฉฑเจš เจธเจผเจพเจฎเจฒ เจนเฉ‹เจ)เฅค เจ‡เฉฑเจ• เจฌเจซเจฐ เจ“เจตเจฐเจซเจฒเฉ‹ เจ‰เจฆเฉ‹เจ‚ เจตเจพเจชเจฐเจฆเจพ เจนเฉˆ เจœเจฆเฉ‹เจ‚ "เจกเจฌเจฒ" เจ•เจฟเจธเจฎ เจฆเฉ€เจ†เจ‚ เจตเฉฑเจกเฉ€เจ†เจ‚ เจธเฉฐเจ–เจฟเจ†เจคเจฎเจ• เจตเจฟเจธเจผเฉ‡เจธเจผเจคเจพเจตเจพเจ‚ เจฌเจฒเฉŒเจฌ เจฌเจฒเจพเจ•เจพเจ‚ เจตเจฟเฉฑเจš เจชเฉเจฐเจธเจพเจฐเจฟเจค เจ•เฉ€เจคเฉ€เจ†เจ‚ เจœเจพเจ‚เจฆเฉ€เจ†เจ‚ เจนเจจเฅค เจคเฉเจธเฉ€เจ‚ เจ•เจฎเจพเจ‚เจก เจšเจฒเจพ เจ•เฉ‡ เจ†เจชเจฃเฉ‡ เจธเจฟเจธเจŸเจฎ เจฆเฉ€ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจฆเฉ€ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹:

$ubus call luci getFeatures\
'{ "banik": 00192200197600198000198100200400.1922 }'

เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจฆเฉ‚เจฐ เจ•เจฐเจจ เจ…เจคเฉ‡ เจ‡เจ•เฉฑเจ เฉ€เจ†เจ‚ เจนเฉ‹เจˆเจ†เจ‚ เจ—เจฒเจคเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจ เฉ€เจ• เจ•เจฐเจจ เจคเฉ‹เจ‚ เจ‡เจฒเจพเจตเจพ, OpenWrt 19.07.1 เจฐเฉ€เจฒเฉ€เจœเจผ เจจเฉ‡ เจฒเฉ€เจจเจ•เจธ เจ•เจฐเจจเจฒ (4.14.162 เจคเฉ‹เจ‚ 4.14.167 เจคเฉฑเจ•) เจฆเฉ‡ เจธเฉฐเจธเจ•เจฐเจฃ เจจเฉ‚เฉฐ เจตเฉ€ เจ…เฉฑเจชเจกเฉ‡เจŸ เจ•เฉ€เจคเจพ เจนเฉˆ, 5GHz เจซเฉเจฐเฉ€เจ•เฉเจเจ‚เจธเฉ€ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจธเจฎเฉ‡เจ‚ เจชเฉเจฐเจฆเจฐเจธเจผเจจ เจฆเฉ‡ เจฎเฉเฉฑเจฆเจฟเจ†เจ‚ เจจเฉ‚เฉฐ เจนเฉฑเจฒ เจ•เฉ€เจคเจพ เจนเฉˆ, เจ…เจคเฉ‡ Ubiquiti M เจฐเจพเจ•เฉ‡เจŸ เจฒเจˆ เจธเฉเจงเจพเจฐ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค Titanium, Netgear WN2500RP v1 เจกเจฟเจตเจพเจˆเจธเจพเจ‚,
Zyxel NSA325, Netgear WNR3500 V2, Archer C6 v2, Ubiquiti EdgeRouter-X, Archer C20 v4, Archer C50 v4 Archer MR200, TL-WA801ND v5, HiWiFi HC5962, Xiaomi Pro R3 เจ…เจคเฉ‡ เจฐเฉ‚เจŸเจฐเฅค

เจธเจฐเฉ‹เจค: opennet.ru

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹