OpenWrt dağıtımının düzeltici sürümleri yayınlandı
Sorun Şubat 2017'den bu yana ortaya çıkıyor.
OpenWrt'taki opkg paket yöneticisi root haklarıyla başlatıldığı için, MITM saldırısı durumunda, kullanıcı "opkg install" komutunu çalıştırırken saldırgan, depodan indirdiği ipk paketinde sessizce değişiklik yapabilir ve kurulum sırasında çağrılan pakete kendi işleyici komut dosyalarınızı ekleyerek kodunun kök haklarıyla yürütülmesi. Saldırganın bu güvenlik açığından yararlanabilmesi için ayrıca doğru ve imzalı bir paket dizininin (örneğin, downloads.openwrt.org adresinden sağlanan) değiştirilmesini sağlaması gerekir. Değiştirilen paketin boyutu, dizinde tanımlanan orijinal boyutla eşleşmelidir.
Firmware'in tamamını güncellemeden yapmanız gereken bir durumda, aşağıdaki komutları çalıştırarak yalnızca opkg paket yöneticisini güncelleyebilirsiniz:
cd / tmp
opkg güncellemesi
opkg opkg'ı indir
zcat ./opkg-lists/openwrt_base | grep -A10 "Paket: opkg" | grep SHA256sum
sha256sum ./opkg_2020-01-25-c09fe209-1_*.ipk
Ardından, görüntülenen sağlama toplamlarını karşılaştırın ve eşleşirlerse şunu çalıştırın:
opkg install ./opkg_2020-01-25-c09fe209-1_*.ipk
Yeni sürümler ayrıca bir tanesini daha ortadan kaldırıyor
$ubus luci'yi çağırır getFeatures\
'{"banik": 00192200197600198000198100200400.1922 }'
OpenWrt 19.07.1 sürümü, güvenlik açıklarını ortadan kaldırmanın ve birikmiş hataları düzeltmenin yanı sıra, Linux çekirdeğinin sürümünü de güncelledi (4.14.162'den 4.14.167'ye), 5GHz frekansları kullanılırken performans sorunlarını çözdü ve Ubiquiti Rocket M desteği iyileştirildi. Titanyum, Netgear WN2500RP v1 cihazları,
Zyxel NSA325, Netgear WNR3500 V2, Archer C6 v2, Ubiquiti EdgeRouter-X, Archer C20 v4, Archer C50 v4 Archer MR200, TL-WA801ND v5, HiWiFi HC5962, Xiaomi Mi Router 3 Pro ve Netgear R6350.
Kaynak: opennet.ru