Versionet e distributionit OpenWrt janë lëshuar 18.06.7 dhe 19.07.1, në të cilat është rregulluar vulnerabiliteti CVE-2020-7982 në menaxherin e paketave opkg, e cila mund të përdoret për të realizuar një sulm MITM dhe për të ndryshuar përmbajtjen e paketës që shkarkohet nga repositori. Për shkak të një gabimi në kodin që kontrollon checksum, sulmuesi mund të injorojë checksum-t SHA-256 të paketës, duke mundësuar kalimin e mekanizmave të verifikimit të integritetit të burimeve ipk të shkarkuara.
Problemi ekziston që nga shkurt 2017, pasi është shtuar kodi për të injoruar hapësirat e parakohshme që shkojnë para checksum-it. Për shkak të një gabimi në kalimin e hapësirave, treguesi në pozitat në varg nuk është zhvendosur dhe cikli i dekodimit të sekuencës së gjashtëmbëdhjetë është kthyer menjëherë dhe ka dhënë një checksum me gjatësi zero.
Për shkak se menaxheri i paketave opkg ekzekutohej nga root, një sulmues mund të ndryshonte përmbajtjen e paketës ipk gjatë organizimit të sulmit MITM, duke e shkarkuar nga repositori në procesin e ekzekutimit të komandës «opkg install» nga ana e përdoruesit, dhe mund të organizonte ekzekutimin e kodit të tij me të drejta root përmes shtimit të skripteve të tij të trajtimit në paketë, të cilat thirreshin gjatë instalimit. Për të shfrytëzuar këtë vulnerabilitet, sulmuesi gjithashtu duhet të përmbysë indeksin e paketave (për shembull, ai që ofrohet nga downloads.openwrt.org). Madhësia e paketës së ndryshuar duhet të përputhet me origjinalin, nga indeksi.
Në versionet e reja është eliminuar gjithashtu një vulnerabiliteti në bibliotekën libubox, e cila mund të çojë në mbushje të mbështjelljes gjatë procesimit në funksionin blobmsg_format_json të të dhënave të serializuara binarë ose të dhënave në formatin JSON.
Burimi: linux.org.ru

