Janë publik përditësime të distribucionit OpenWrt 18.06.7 dhe 19.07.1, në të cilat është korrigjuar vulnerabiliteti CVE-2020-7982 në menaxherin e paketave opkg, i cili mund të lejojë një sulm MITM dhe të zëvendësojë përmbajtjen e paketës që shkarkohet nga burimi. Për shkak të një gabimi në kodin e verifikimit të kontrolleve të shumave, sulmuesi mund të injorojë kontrollet SHA-256 të paketës, duke lejuar që të kalojnë mekanizmat e verifikimit të integritetit të burimeve ipk që shkarkohen.
Problemi ekziston që nga shkurti 2017, pas shtimit të kodit për të injoruar hapësirat e para që vijnë para shumës së kontrollit. Për shkak të një gabimi në kalimin e hapësirave, treguesi nuk lëvizte në pozitat në varg dhe cikli i dekodimit të sekuencës gjexhtëdhjetë e gjashtë të SHA-256 e ktheu menjëherë kontrollin dhe jepte shumën e kontrollit me gjatësi zero.
Për shkak se menaxheri i paketave opkg ekzekutohej nga root, një sulmues mund të ndryshonte përmbajtjen në paketën ipk gjatë organizimit të sulmit MITM, duke e shkarkuar nga burimi në procesin e ekzekutimit të komandës «opkg install» nga përdoruesi, duke i mundësuar ekzekutimin e kodit të tij me të drejtat e root përmes shtimit të skenarëve të vet në paketë, të ftuar gjatë instalimit. Për të shfrytëzuar këtë dobësi, sulmuesi duhet gjithashtu të zëvendësojë indeksin e paketave (për shembull, atë që shikohet në downloads.openwrt.org). Madhësia e paketës të ndryshuar duhet të përputhet me origjinalin në indeks.
Në versionet e reja është eliminuar gjithashtu një vulnerabiliteti në bibliotekën libubox, e cila mund të çojë në mbushje të tamponave gjatë përpunimit në funksionin blobmsg_format_json të të dhënave të serializuara me format të veçantë ose të dhënave në formatin JSON.
Burimi: linux.org.ru

