Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en openwrt/asu (CVE-2024-54143)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/12/2024
Última modificación:
06/12/2024

Descripción

openwrt/asu es un servidor de imágenes a pedido para distribuciones basadas en OpenWrt. El mecanismo de hash de solicitud trunca los hashes SHA-256 a solo 12 caracteres. Esto reduce significativamente la entropía, lo que hace posible que un atacante genere colisiones. Al explotar esto, se puede proporcionar una imagen maliciosa previamente creada en lugar de una legítima, lo que permite al atacante "envenenar" la caché de artefactos y entregar imágenes comprometidas a usuarios desprevenidos. Esto se puede combinar con otros ataques, como una inyección de comandos en Imagebuilder que permite a los usuarios maliciosos inyectar comandos arbitrarios en el proceso de compilación, lo que da como resultado la producción de imágenes de firmware maliciosas firmadas con la clave de compilación legítima. Esto se ha corregido con 920c8a1.