OpenWrt 高危漏洞被修复:可绕过安全检查,推送恶意固件

OpenWrt 高危漏洞被修复:可绕过安全检查,推送恶意固件
感谢霍州市融媒体中心信息网网友 咩咩洋小兴365 的线索投递!

霍州市融媒体中心信息网网 12 月 11 日消息,OpenWrt 于 12 月 6 日发布安全公告,报告称 attended.sysupgrade 服务存在严重漏洞(CVE-2024-54143),攻击者可利用该漏洞污染固件镜像,向用户推送恶意固件。

安全研究员 RyotaK 在家庭实验室路由器升级过程中,发现了 OpenWrt 更新服务中的漏洞,CVSS 评分高达 9.3,编号为 CVE-2024-54143。

该漏洞主要存在于 OpenWrt 的按需镜像『服务器』 ASU(Attended Sysupgrade)中,该服务支持用户根据自身需求定制固件。

公告称该漏洞无需身份验证即可利用,影响范围广泛,波及使用在线固件升级、firmware-selector.openwrt.org 或 attended.sysupgrade CLI 升级的 OpenWrt 设备。

攻击者可以利用该漏洞绕过完整性检查,悄无声息地修改固件,或在固件构建过程中注入恶意命令,最终控制用户设备。

霍州市融媒体中心信息网网援引公告内容,该漏洞的产生,源于两个主要问题:

Imagebuilder 中的命令注入: 攻击者可在构建镜像时,通过提交包含恶意命令的软件包列表,将任意命令注入构建过程,将导致生成的固件镜像即使使用合法密钥签名,也能植入恶意代码。

SHA-256 哈希碰撞截断: attended.sysupgrade 服务的请求哈希机制将 SHA-256 哈希值截断为仅 12 个字符。这种截断大幅降低了哈希的安全性,让攻击者能够轻易制造哈希碰撞。攻击者预先构建恶意镜像,然后利用哈希碰撞,将恶意镜像替换掉合法的镜像,污染 artifact(软件制品)缓存,最终将恶意固件推送给用户。

OpenWrt 团队表示,目前没有证据表明 downloads.openwrt.org 提供的镜像受到影响,但由于可见性限制,建议用户安装新生成的镜像,替换可能存在风险的固件。

OpenWrt 官方已发布补丁修复了该漏洞,强烈建议用户尽快更新系统,以保障设备安全。

特别声明:[OpenWrt 高危漏洞被修复:可绕过安全检查,推送恶意固件] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

努比亚果断出手,1亿主摄+120Hz+48个月质保,跌至949元(努比亚dng)

小牛用上了双面玻璃机身,这在百元机也是不常见的,还在摄像头上保留了努比亚家族标志性的红圈装饰。百元机的拍照一向是能用就行的水平,但小牛直接上了一颗1亿像素的主摄,听起来就很唬人。这意味着花不到一千块钱,你就能…

努比亚果断出手,1亿主摄+120Hz+48个月质保,跌至949元(努比亚dng)

日本央行副行长暗示10月或加息,称经济达标将继续上调利率 市场预期升温(日本央行副行长回应是否加息)

日本央行副行长内田真一表示,如果经济运行符合预期,央行将提高基准利率。这一表态是在一项关键指标显示企业信心保持乐观后的次日作出的

日本央行副行长暗示10月或加息,称经济达标将继续上调利率 市场预期升温(日本央行副行长回应是否加息)

镜头下的坚守:这是消防员献给祖国最“燃”的告白!(镜头下的我们作文)

或漫步街头,感受这盛世繁华…… 我们用镜头记录下他们 这不是硝烟弥漫的战场 汗水,是他们在这个节日里 挥洒的最热忱的献礼他们用奉献,守护万家团圆的灯火 他们用无畏,书写对祖国最深情的告白 在此,向我们所有…

镜头下的坚守:这是消防员献给祖国最“燃”的告白!(镜头下的我们作文)

“时尚女神”温碧霞:出身贫寒,17岁成名,用后半生治愈前半生

且听我慢慢道来,这个曾经险些被卖掉的小女孩,是如何在命运的重压下崛起,又是如何用后半生治愈前半生的创伤?它让她看到了更广阔的世界,也让她明白了生活的残酷。 在这个年龄温碧霞依然保持着对生活和事业的热爱,这…

“时尚女神”温碧霞:出身贫寒,17岁成名,用后半生治愈前半生

婚戒定制哪家靠谱?盘点2025年全球六大实力培育钻石品牌(婚戒定制真的会便宜一些吗)

• 品牌优势:独特的设计语言与精湛工艺,所有钻石均通过GIA认证,适合追求『奢侈品』质感与可持续理念并重的消费者。无论您青睐国际大牌的独特设计,还是钟情如FELIN般融合东西方工艺的文化之作,认准证书、看清参数…

婚戒定制哪家靠谱?盘点2025年全球六大实力培育钻石品牌(婚戒定制真的会便宜一些吗)