OpenWrt 高危漏洞被修复:可绕过安全检查,推送恶意固件

感谢霍州市融媒体中心信息网网友 咩咩洋小兴365 的线索投递!

霍州市融媒体中心信息网网 12 月 11 日消息,OpenWrt 于 12 月 6 日发布安全公告,报告称 attended.sysupgrade 服务存在严重漏洞(CVE-2024-54143),攻击者可利用该漏洞污染固件镜像,向用户推送恶意固件。

安全研究员 RyotaK 在家庭实验室路由器升级过程中,发现了 OpenWrt 更新服务中的漏洞,CVSS 评分高达 9.3,编号为 CVE-2024-54143。

该漏洞主要存在于 OpenWrt 的按需镜像『服务器』 ASU(Attended Sysupgrade)中,该服务支持用户根据自身需求定制固件。

公告称该漏洞无需身份验证即可利用,影响范围广泛,波及使用在线固件升级、firmware-selector.openwrt.org 或 attended.sysupgrade CLI 升级的 OpenWrt 设备。

攻击者可以利用该漏洞绕过完整性检查,悄无声息地修改固件,或在固件构建过程中注入恶意命令,最终控制用户设备。

今日霍州(www.jrhz.info)©️

霍州市融媒体中心信息网网援引公告内容,该漏洞的产生,源于两个主要问题:

Imagebuilder 中的命令注入: 攻击者可在构建镜像时,通过提交包含恶意命令的软件包列表,将任意命令注入构建过程,将导致生成的固件镜像即使使用合法密钥签名,也能植入恶意代码。

SHA-256 哈希碰撞截断: attended.sysupgrade 服务的请求哈希机制将 SHA-256 哈希值截断为仅 12 个字符。这种截断大幅降低了哈希的安全性,让攻击者能够轻易制造哈希碰撞。攻击者预先构建恶意镜像,然后利用哈希碰撞,将恶意镜像替换掉合法的镜像,污染 artifact(软件制品)缓存,最终将恶意固件推送给用户。

OpenWrt 团队表示,目前没有证据表明 downloads.openwrt.org 提供的镜像受到影响,但由于可见性限制,建议用户安装新生成的镜像,替换可能存在风险的固件。

OpenWrt 官方已发布补丁修复了该漏洞,强烈建议用户尽快更新系统,以保障设备安全。

特别声明:[OpenWrt 高危漏洞被修复:可绕过安全检查,推送恶意固件] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

“跨时代”的偶像,“无双”的影响力:为什么说『周杰伦』是华语乐坛“最后的战役”?

因为在他登顶的时代,“作品”本身,依然是衡量歌手的终极尺度。我们进入了“后英雄时代”,或者说“游乐园时代”——好玩、速食、碎片化,但很难再有一个完整的、具有统治力的音乐人格,能像他那样,用一系列高密度的、划…

“跨时代”的偶像,“无双”的影响力:为什么说『周杰伦』是华语乐坛“最后的战役”?

iPhone8P改装加个充电宝499?究竟是什么样的人在用这样的手机!(苹果8p改装)

目前市场上有很多做项目的工作机就是用的这种,还有续航需求的正常改双电版本的。 发布9年的老手机已经很多硬件老化了,各种元器件随时间推移都会老化,iPhone8p性能只会变得比刚出来的时候更差,不知道是什么样的…

iPhone8P改装加个充电宝499?究竟是什么样的人在用这样的手机!(苹果8p改装)

智研咨询—2026年中国移动通信室内覆盖系统行业市场全景调查及投资策略研究报告(智研咨询是什么)

5G技术所具备的高带宽、低延迟及海量连接等特性,对室内通信的深度覆盖、容量和稳定性提出了前所未有的高标准,从而直接驱动了市场对高性能、专业化室内覆盖系统需求的大幅攀升。 《2026-2032年中国移动通信室内…

智研咨询—2026年中国移动通信室内覆盖系统行业市场全景调查及投资策略研究报告(智研咨询是什么)

工人文化宫智慧场馆解决方案-核心实施路径(工人文化宫 总工会)

工人文化宫智慧场馆解决方案以“全域协同、精准服务、高效运营”为核心,构建分层架构、多端联动、全场景覆盖的智慧运营体系,通过软硬件深度融合,打通服务、管理、运营全流程,实现场馆从传统运营向智慧化运营的全面升级,…

工人文化宫智慧场馆解决方案-核心实施路径(工人文化宫 总工会)

韩国ins风可爱学生百搭点点手套🧤适合哪些人群?2026冬季潮流解读(韩国可爱风格女团)

韩国ins风格的可爱点点手套🧤成为2026冬季度必选时尚单品,集可爱设计与实穿功能于一身。这款五指加厚款适合追求个性时尚且注重实用的学生群体,兼具触屏功能与高性价比。了解材质特点、设计亮点及适用场景,帮助你找到最百搭的点点手套🧤。

韩国ins风可爱学生百搭点点手套🧤适合哪些人群?2026冬季潮流解读(韩国可爱风格女团)