Shtesat korrektuese të shpërndarjes OpenWrt janë publikuar dhe , në të cilat është adresuar (CVE-2020-7982) në menaxherin e paketave , i cili lejon realizimin e një sulmi MITM dhe ndryshimin e përmbajtjes së paketës që merret nga repository. Për shkak të një gabimi në kodin e verifikimit të checksums, sulmuesi mund të krijojë kushte ku checksums SHA-256, të pranishëm në indeksin e paketave të nënshkruar me nënshkrimin digjital, do të injorohen, e cila jep mundësinë të kalojë mekanizmat e verifikimit të integritetit të burimeve ipk që po shkarkohen.
Problemi shfaqet që nga shkurt 2017, pas kodit për të injoruar hapësirat fillestare që vijojnë pas kontrollit të checksum. Për shkak të një gabimi gjatë kalimit të hapësirave, treguesi nuk lëviz në poziten në varg dhe cikli i dekodimit të sekuencës së gjashtëmbëdhjetë është menjëherë kthyer dhe ka dhënë një checksum me gjatësi zero.
Duke qenë se menaxheri i paketave opkg në OpenWrt niset me të drejta root, në rastin e realizimit të një sulmi MITM, sulmuesi ka mundësinë të bëjë ndryshime në paketën ipk, e cila shkarkohet nga repository gjatë ekzekutimit të komandës «opkg install» nga përdoruesi, dhe të organizojë ekzekutimin e kodit të tij me të drejta root përmes shtimit të skripteve të tij të përpunuesve në paketë, të thirrura gjatë instalimit. Për të shfrytëzuar këtë vulë, sulmuesi gjithashtu duhet të organizojë ndryshimin e indeksit të paketave të nënshkruar dhe të saktë (për shembull, të shërbyer nga downloads.openwrt.org). Madhësia e paketës së modifikuar duhet të përputhet me madhësinë fillestare të përcaktuar në indeks.
Në situatën kur është e nevojshme të kalojmë pa përditësuar tërë firmware-n, mund të përditësohet vetëm menaxheri i paketave opkg, duke ekzekutuar komandat e mëposhtme:
cd /tmp
opkg update
opkg download opkg
zcat ./opkg-lists/openwrt_base | grep -A10 «Package: opkg» | grep SHA256sum
sha256sum ./opkg_2020-01-25-c09fe209-1_*.ipk
Pastaj duhet të krahasohen checksumet e treguara dhe nëse ato përputhen, të ekzekutohet:
opkg install ./opkg_2020-01-25-c09fe209-1_*.ipk
Në versionet e reja është eliminuar gjithashtu një në bibliotekën , e cila mund të çojë në mbipërshkrim të tamponit gjatë përpunimit në funksionin të të dhënave të dizajnuara posaçërisht të serializuara binare ose të dhëna në formatin JSON. Biblioteca përdoret në komponente të shpërndarjes si netifd, procd, ubus, rpcd dhe uhttpd, si dhe në paketën (Attended sysUpgrade CLI). Te gërryer ndodhi gjatë dërgimit të atributave numerikë të mëdhenj me tipin «double» në blloqet blob. Për të verifikuar nëse sistemi është i prekshëm nga sulmet, mund të ekzekutoni komandën:
$ ubus call luci getFeatures \
â{ «banik»: 00192200197600198000198100200400.1922 }â
Përveç eliminimit të vulnerabiliteteve dhe korrigjimit të gabimeve të akumuluara në versionin OpenWrt 19.07.1, gjithashtu u përditësua versione e kernelit Linux (nga 4.14.162 në 4.14.167), janë zgjidhur problemet me performancën kur përdoren frekuencat 5GHz, është përmirësuar mbështetje për pajisjet Ubiquiti Rocket M Titanium, Netgear WN2500RP v1,
Zyxel NSA325, Netgear WNR3500 V2, Archer C6 v2, Ubiquiti EdgeRouter-X, Archer C20 v4, Archer C50 v4, Archer MR200, TL-WA801ND v5, HiWiFi HC5962, Xiaomi Mi Router 3 Pro dhe Netgear R6350.
Burimi: opennet.ru
