OpenWrt 19.07.1


OpenWrt 19.07.1

Janë publik përditësime të distribucionit OpenWrt 18.06.7 dhe 19.07.1, në të cilat është korrigjuar vulnerabiliteti CVE-2020-7982 në menaxherin e paketave opkg, i cili mund të lejojë një sulm MITM dhe të zëvendësojë përmbajtjen e paketës që shkarkohet nga burimi. Për shkak të një gabimi në kodin e verifikimit të kontrolleve të shumave, sulmuesi mund të injorojë kontrollet SHA-256 të paketës, duke lejuar që të kalojnë mekanizmat e verifikimit të integritetit të burimeve ipk që shkarkohen.

Problemi ekziston që nga shkurti 2017, pas shtimit të kodit për të injoruar hapësirat e para që vijnë para shumës së kontrollit. Për shkak të një gabimi në kalimin e hapësirave, treguesi nuk lëvizte në pozitat në varg dhe cikli i dekodimit të sekuencës gjexhtëdhjetë e gjashtë të SHA-256 e ktheu menjëherë kontrollin dhe jepte shumën e kontrollit me gjatësi zero.

Për shkak se menaxheri i paketave opkg ekzekutohej nga root, një sulmues mund të ndryshonte përmbajtjen në paketën ipk gjatë organizimit të sulmit MITM, duke e shkarkuar nga burimi në procesin e ekzekutimit të komandës «opkg install» nga përdoruesi, duke i mundësuar ekzekutimin e kodit të tij me të drejtat e root përmes shtimit të skenarëve të vet në paketë, të ftuar gjatë instalimit. Për të shfrytëzuar këtë dobësi, sulmuesi duhet gjithashtu të zëvendësojë indeksin e paketave (për shembull, atë që shikohet në downloads.openwrt.org). Madhësia e paketës të ndryshuar duhet të përputhet me origjinalin në indeks.

Në versionet e reja është eliminuar gjithashtu një vulnerabiliteti në bibliotekën libubox, e cila mund të çojë në mbushje të tamponave gjatë përpunimit në funksionin blobmsg_format_json të të dhënave të serializuara me format të veçantë ose të dhënave në formatin JSON.

Burimi: linux.org.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster