OpenWrt 19.07.1


OpenWrt 19.07.1

Au fost lansate versiunile distribuției OpenWrt 18.06.7 și 19.07.1, în care a fost corectată vulnerabilitatea CVE-2020-7982 în managerul de pachete opkg, prin care putea fi efectuat un atac MITM și conținutul pachetului descărcat din depozit putea fi înlocuit. Din cauza unei erori în codul de verificare a sumelor de control, atacatorul putea ignora sumele de control SHA-256 din pachet, permițându-i să evite mecanismele de verificare a integrității resurselor ipk descărcate.

Problema există din februarie 2017, după ce a fost adăugat codul pentru a ignora spațiile de la început care preced suma de control. Din cauza unei erori la sărirea spațiilor, indicatorul nu s-a mutat la poziția în șir și ciclul de decodare a secvenței hexadecimale SHA-256 returna imediat controlul, oferind o sumă de control de lungime zero.

Deoarece managerul de pachete opkg era executat din contul root, un atacator putea modifica conținutul din pachetul ipk în timpul unui atac MITM, descărcat din depozit în momentul în care utilizatorul executa comanda „opkg install”, și putea organiza execuția codului său cu privilegii root prin adăugarea în pachet a propriilor scripturi de manipulare, apelate la instalare. Pentru a utiliza vulnerabilitatea, atacatorul ar trebui, de asemenea, să substituie indexul pachetelor (de exemplu, cel furnizat de downloads.openwrt.org). Dimensiunea pachetului modificat trebuie să corespundă inițialului din index.

În noile versiuni a fost anche eliminată o altă vulnerabilitatea în biblioteca libubox, care poate duce la o suprascriere a buffer-ului atunci când se procesează în funcția blobmsg_format_json date binare serializate special sau date în format JSON.

Sursa: linux.org.ru

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster