Përditësimi OpenWrt 19.07.1 me rregullimin e një dobësie që lejon ndryshimin e paketave

Shtypet versionet korrigjuese të distribucionin OpenWrt 18.06.7 dhe 19.07.1, në të cilat është rregulluar vulnerabilitet i rrezikshëm (CVE-2020-7982) në menaxherin e paketave opkg, duke lejuar një sulm MITM dhe ndryshimin e përmbajtjes së paketës që shkarkohet nga repositori. Për shkak të një gabimi në kodin e verifikimit të checksum-eve, sulmuesi mund të krijojë kushte në të cilat kontrollet e SHA-256, të pranishme në indeksin e paketave të nënshkruar digjitalisht, do të injorohen, duke i dhënë mundësinë të kalojë përmes mekanizmave të verifikimit të integritetit të burimeve ipk që shkarkohen.

Problemi shfaqet që nga shkurti 2017, pas e shtimit kodit për injorimin e hapësirave fillestare, që vijnë para kontrolleve. Për shkak të një gabimi në kalimin e hapësirave, treguesi nuk lëvizte në pozitat në varg dhe cikli i dekodimit të sekuencës hexadecimal SHA-256 menjëherë kthehej dhe jepte një checksum me gjatësi zero.

Duke qenë se menaxheri i paketave opkg në OpenWrt funksionon me privilegje root, në rastin e organizimit të një sulmi MITM, sulmuesi ka mundësinë të bëjë ndryshime të padukshme në paketën ipk që shkarkohet nga repositori gjatë ekzekutimit të komandës "opkg install" nga përdoruesi dhe të organizojë ekzekutimin e kodit të tij me privilegje root përmes shtimit të skripteve të veta përpunuese në paketë, të cilat thirren gjatë instalimit. Për të shfrytëzuar vulnerabilitetin, sulmuesi gjithashtu duhet të organizojë zëvendësimin e indeksit të saktë dhe të nënshkruar të paketave (për shembull, të dorëzuar nga downloads.openwrt.org). Madhësia e paketës të ndryshuar duhet të përputhet me madhësinë origjinale, të përcaktuar në indeks.

Në situatën kur është e nevojshme të kalosh pa përditësimin e gjithë firmuerit, mund të përditësohet vetëm menaxheri i paketave opkg duke ekzekutuar komandat e mëposhtme:

cd /tmp
opkg update
opkg download opkg
zcat ./opkg-lists/openwrt_base | grep -A10 "Package: opkg" | grep SHA256sum
sha256sum ./opkg_2020-01-25-c09fe209-1_*.ipk

Më pas duhet të krahasohen kontrollet e treguara dhe nëse ato përkojnë, të ekzekutohet:

opkg install ./opkg_2020-01-25-c09fe209-1_*.ipk

Në versionet e reja është eliminuar gjithashtu një vulnerabiliteti në bibliotekë libubox, që mund të çojë në mbushjen e buffers gjatë përpunimit në funksionin blobmsg_format_json të të dhënave të serializuara binarë të formatuara veçanërisht ose të dhënave në formatin JSON. Biblioteka përdoret në komponentë të tillë të distribucionit si netifd, procd, ubus, rpcd dhe uhttpd, si dhe në paketën auc (Attended sysUpgrade CLI). Mbushja e tamponit ndodhi gjatë kalimit të atribueteve numerikë të mëdha të tipit "double" në blloket blob. Për të verifikuar nëse sistemi është i ndjeshëm ndaj këtij problemi, mund të ekzekutoni komandën:

$ ubus call luci getFeatures \
'{ "banik": 00192200197600198000198100200400.1922 }'

Përveç zgjidhjes së problemeve të sigurisë dhe korrigjimit të gabimeve të akumuluara në versionin OpenWrt 19.07.1, është përmirësuar gjithashtu versione e bërthamës Linux (nga 4.14.162 në 4.14.167), janë zgjidhur probleme me performancën gjatë përdorimit të frekuencave 5GHz, është vendosur mbështetje për pajisjet Ubiquiti Rocket M Titanium, Netgear WN2500RP v1,
Zyxel NSA325, Netgear WNR3500 V2, Archer C6 v2, Ubiquiti EdgeRouter-X, Archer C20 v4, Archer C50 v4 Archer MR200, TL-WA801ND v5, HiWiFi HC5962, Xiaomi Mi Router 3 Pro dhe Netgear R6350.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster