Dobësi në Buildroot që lejojnë ekzekutimin e kodit në serverin e ndërtimit përmes një sulmi MITM

Në sistemin e ndërtimit Buildroot, i dizajnuar për të krijuar ambientet bootable Linux për sisteme të integruara, janë identifikuar gjashtë vulnerabilitete, të cilat lejojnë, gjatë interceptimit të trafikut transit (MITM), të bëhen ndryshime në imazhet sistemike të gjeneruara ose të organizohet ekzekutimi i kodit në nivelin e sistemit të ndërtimit. Vulnerabilitetet janë rregulluar në lëshimet Buildroot 2023.02.8, 2023.08.4 dhe 2023.11.

Pesë vulnerabilitetet e para (CVE-2023-45841, CVE-2023-45842, CVE-2023-45838, CVE-2023-45839, CVE-2023-45840) prekin kodin e verifikimit të integritetit të paketave sipas hash-eve. Problemet përfshijnë mundësinë e përdorimit të HTTP për ngarkimin e skedarëve dhe mungesën e skedareve të kontrollit hash për disa paketa, gjë që lejon zëvendësimin e përmbajtjes së këtyre paketeve, duke pasur mundësinë të interfezohet në trafik siç është sistemi i ndërtimit. serverë (për shembull, kur përdoruesi lidhjet përmes një rrjeti wireless të kontrolluar nga sulmuesi).

Në veçanti, paketat aufs dhe aufs-util ngarkoheshin përmes HTTP dhe nuk kontrolloheshin sipas hash-eve. Hash-et gjithashtu mungonin për paketat riscv64-elf-toolchain, versal-firmware dhe mxsldr, të cilat ngarkoheshin si parazgjedhje përmes HTTPS, por në rast problemesh, ktheheshin në ngarkim pa enkriptim nga hosti http://sources.buildroot.net. Në mungesë të skedarëve «.hash», mjeti Buildroot e konsideronte verifikimin si të suksesshëm dhe procesonte paketat e ngarkuara, përfshirë aplikimin e patch-eve brenda paketave dhe nisjen e skenarëve të ndërtimit. Duke pasur mundësinë të zëvendësohen paketat e ngarkuara, sulmuesi mund të shtonte patch-e të veta ose skedarë ndërtimi Makefiles, duke lejuar kështu ndryshime në imazhin përfundimtar ose skenarët e sistemit të ndërtimit dhe duke arritur në ekzekutimin e kodit të tij.

Vulnerabiliteti i gjashtë (CVE-2023-43608) është shkaktuar nga një gabim në realizimin e funksionalitetit BR_NO_CHECK_HASH_FOR, që lejon përjashtimin e verifikimit të integritetit sipas hash-eve për paketa selektive. Disa paketa, si bërthama Linux, U-Boot dhe versal-firmware, lejonin ngarkimin e versioneve të fundit, për të cilat ende nuk ishin formuar skedarët e kontrollit hash. Për këto versione u përdor opsioni BR_NO_CHECK_HASH_FOR, i cili çaktivizonte verifikimin sipas hash-eve. Të dhënat ngarkoheshin përmes HTTPS, por si parazgjedhje, në rast të dështimit të ngarkimit, përdorej rikthimi në access në source.buildroot.net pa enkriptim përmes protokollit http://. Sulmuesi gjatë një sulmi MITM mund të bllokonte lidhjen me serverin HTTPS dhe ngarkimi do të rikthehej në http://sources.buildroot.net.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster