Përditësimi OpenWrt 19.07.1 me rregullimin e një dobësie që lejon zëvendësimin e pakove.

Shtesat korrektuese të shpërndarjes OpenWrt janë publikuar 18.06.7 dhe 19.07.1, në të cilat është adresuar ndryshim i rrezikshëm (CVE-2020-7982) në menaxherin e paketave opkg, i cili lejon realizimin e një sulmi MITM dhe ndryshimin e përmbajtjes së paketës që merret nga repository. Për shkak të një gabimi në kodin e verifikimit të checksums, sulmuesi mund të krijojë kushte ku checksums SHA-256, të pranishëm në indeksin e paketave të nënshkruar me nënshkrimin digjital, do të injorohen, e cila jep mundësinë të kalojë mekanizmat e verifikimit të integritetit të burimeve ipk që po shkarkohen.

Problemi shfaqet që nga shkurt 2017, pas shtesave kodit për të injoruar hapësirat fillestare që vijojnë pas kontrollit të checksum. Për shkak të një gabimi gjatë kalimit të hapësirave, treguesi nuk lëviz në poziten në varg dhe cikli i dekodimit të sekuencës së gjashtëmbëdhjetë është menjëherë kthyer dhe ka dhënë një checksum me gjatësi zero.

Duke qenë se menaxheri i paketave opkg në OpenWrt niset me të drejta root, në rastin e realizimit të një sulmi MITM, sulmuesi ka mundësinë të bëjë ndryshime në paketën ipk, e cila shkarkohet nga repository gjatë ekzekutimit të komandës «opkg install» nga përdoruesi, dhe të organizojë ekzekutimin e kodit të tij me të drejta root përmes shtimit të skripteve të tij të përpunuesve në paketë, të thirrura gjatë instalimit. Për të shfrytëzuar këtë vulë, sulmuesi gjithashtu duhet të organizojë ndryshimin e indeksit të paketave të nënshkruar dhe të saktë (për shembull, të shërbyer nga downloads.openwrt.org). Madhësia e paketës së modifikuar duhet të përputhet me madhësinë fillestare të përcaktuar në indeks.

Në situatën kur është e nevojshme të kalojmë pa përditësuar tërë firmware-n, mund të përditësohet vetëm menaxheri i paketave opkg, duke ekzekutuar komandat e mëposhtme:

cd /tmp
opkg update
opkg download opkg
zcat ./opkg-lists/openwrt_base | grep -A10 «Package: opkg» | grep SHA256sum
sha256sum ./opkg_2020-01-25-c09fe209-1_*.ipk

Pastaj duhet të krahasohen checksumet e treguara dhe nëse ato përputhen, të ekzekutohet:

opkg install ./opkg_2020-01-25-c09fe209-1_*.ipk

Në versionet e reja është eliminuar gjithashtu një vulnerabiliteti në bibliotekën libubox, e cila mund të çojë në mbipërshkrim të tamponit gjatë përpunimit në funksionin blobmsg_format_json të të dhënave të dizajnuara posaçërisht të serializuara binare ose të dhëna në formatin JSON. Biblioteca përdoret në komponente të shpërndarjes si netifd, procd, ubus, rpcd dhe uhttpd, si dhe në paketën auc (Attended sysUpgrade CLI). Te gërryer ndodhi gjatë dërgimit të atributave numerikë të mëdhenj me tipin «double» në blloqet blob. Për të verifikuar nëse sistemi është i prekshëm nga sulmet, mund të ekzekutoni komandën:

$ ubus call luci getFeatures \
‘{ «banik»: 00192200197600198000198100200400.1922 }’

Përveç eliminimit të vulnerabiliteteve dhe korrigjimit të gabimeve të akumuluara në versionin OpenWrt 19.07.1, gjithashtu u përditësua versione e kernelit Linux (nga 4.14.162 në 4.14.167), janë zgjidhur problemet me performancën kur përdoren frekuencat 5GHz, është përmirësuar mbështetje për pajisjet Ubiquiti Rocket M Titanium, Netgear WN2500RP v1,
Zyxel NSA325, Netgear WNR3500 V2, Archer C6 v2, Ubiquiti EdgeRouter-X, Archer C20 v4, Archer C50 v4, Archer MR200, TL-WA801ND v5, HiWiFi HC5962, Xiaomi Mi Router 3 Pro dhe Netgear R6350.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster