OpenWrt 19.07.1 update na may pag-alis ng package spoofing vulnerability

Nai-publish na ang mga corrective release ng OpenWrt distribution 18.06.7 ΠΈ 19.07.1, kung saan ito ay inalis mapanganib na kahinaan (CVE-2020-7982) Π² ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΠΎΠΌ ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€Π΅ opkg, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²ΠΈΡ‚ΡŒ MITM-Π°Ρ‚Π°ΠΊΡƒ ΠΈ ΠΏΠΎΠ΄ΠΌΠ΅Π½ΠΈΡ‚ΡŒ содСрТимоС Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅ΠΌΠΎΠ³ΠΎ ΠΈΠ· рСпозитория ΠΏΠ°ΠΊΠ΅Ρ‚Π°. Из-Π·Π° ошибки Π² ΠΊΠΎΠ΄Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹Ρ… сумм, Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ условия, ΠΏΡ€ΠΈ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹Π΅ суммы SHA-256, ΠΏΡ€ΠΈΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ Π² Π·Π°Π²Π΅Ρ€Π΅Π½Π½ΠΎΠΌ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ подписью индСксС ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², Π±ΡƒΠ΄ΡƒΡ‚ ΠΈΠ³Π½ΠΎΡ€ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹, Ρ‡Ρ‚ΠΎ Π΄Π°Ρ‘Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ цСлостности Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅ΠΌΡ‹Ρ… ipk-рСсурсов.

Lumilitaw ang problema mula noong Pebrero 2017, pagkatapos mga karagdagan code upang huwag pansinin ang mga nangungunang puwang bago ang checksum. Dahil sa isang error sa paglaktaw ng mga puwang, ang pointer sa posisyon sa linya ay hindi inilipat at ang SHA-256 hexadecimal sequence decoding loop ay agad na nagbalik ng kontrol at nagbalik ng checksum na zero ang haba.

Dahil ang opkg package manager sa OpenWrt ay inilunsad na may mga root rights, kung sakaling magkaroon ng MITM attack, ang isang attacker ay maaaring tahimik na gumawa ng mga pagbabago sa ipk package na na-download mula sa repository habang isinasagawa ng user ang command na "opkg install", at ayusin ang pagpapatupad ng kanyang code na may mga karapatan sa ugat sa pamamagitan ng pagdaragdag ng iyong sariling mga script ng handler sa package, na tinatawag sa panahon ng pag-install. Upang samantalahin ang kahinaan, dapat ding ayusin ng umaatake ang pagpapalit ng tama at nilagdaang package index (halimbawa, ibinigay mula sa downloads.openwrt.org). Ang laki ng binagong pakete ay dapat tumugma sa orihinal na sukat na tinukoy sa index.

Sa isang sitwasyon kung saan kailangan mong gawin nang hindi ina-update ang buong firmware, maaari mong i-update lamang ang opkg package manager sa pamamagitan ng pagpapatakbo ng mga sumusunod na command:

cd / tmp
opkg update
opkg download opkg
zcat ./opkg-lists/openwrt_base | grep -A10 "Package: opkg" | grep SHA256sum
sha256sum ./opkg_2020-01-25-c09fe209-1_*.ipk

Susunod, ihambing ang mga ipinapakitang checksum at kung magkatugma ang mga ito, isagawa ang:

opkg install ./opkg_2020-01-25-c09fe209-1_*.ipk

Ang mga bagong bersyon ay nag-aalis din ng isa pa kahinaan sa library libubox, na maaaring humantong sa isang buffer overflow kapag naproseso sa isang function blobmsg_format_json ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΎΡ„ΠΎΡ€ΠΌΠ»Π΅Π½Π½Ρ‹Ρ… сСриализированных Π±ΠΈΠ½Π°Ρ€Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΈΠ»ΠΈ Π΄Π°Π½Π½Ρ‹Ρ… Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ JSON. Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² Ρ‚Π°ΠΊΠΈΡ… ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π°Ρ… дистрибутива, ΠΊΠ°ΠΊ netifd, procd, ubus, rpcd ΠΈ uhttpd, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π² ΠΏΠ°ΠΊΠ΅Ρ‚Π΅ wow (Nag-aral sa sysUpgrade CLI). Nagaganap ang buffer overflow kapag ang malalaking numerong attribute ng "double" na uri ay ipinadala sa mga blob block. Maaari mong suriin ang kahinaan ng iyong system sa mga kahinaan sa pamamagitan ng pagpapatakbo ng command:

$ubus tumawag kay luci getFeatures\
'{ "banik": 00192200197600198000198100200400.1922 }'

Bilang karagdagan sa pag-aalis ng mga kahinaan at pagwawasto ng mga naipon na error, na-update din ng OpenWrt 19.07.1 release ang bersyon ng Linux kernel (mula 4.14.162 hanggang 4.14.167), niresolba ang mga isyu sa performance kapag gumagamit ng 5GHz frequency, at pinahusay na suporta para sa Ubiquiti Rocket M Titanium, Netgear WN2500RP v1 device,
Zyxel NSA325, Netgear WNR3500 V2, Archer C6 v2, Ubiquiti EdgeRouter-X, Archer C20 v4, Archer C50 v4 Archer MR200, TL-WA801ND v5, HiWiFi HC5962, Xiaomi Mi Router 3 Pro at Netgear R6350.

Pinagmulan: opennet.ru

Magdagdag ng komento