高危警告!开源路由系统OpenWrt曝出严重漏洞,用户请速查更新升级!

开源路由系统 OpenWrt 曝高危漏洞:CVE-2024-54143,用户需立即更新升级

27416e042820241210134331

近日,开源路由系统 OpenWrt 被网络安全研究人员爆出存在一枚高危安全漏洞,已分配编号 CVE-2024-54143,其漏洞评级为 9.3/10(CVSS4.0)。
虽然该漏洞已经存在一段时间,但在被发现并通报后,OpenWrt 官方团队迅速采取行动,仅用数小时完成了修复。
所有用户应及时检查是否安装了最新版本,并立即升级以确保设备安全。

使用第三方固件的用户需注意

如果您使用的是第三方编译的 OpenWrt 固件,请留意相关开发者的主页,关注上游修复进度。一旦有新版本发布,建议立即下载并安装,确保漏洞不会影响您的设备。


漏洞技术细节

此次漏洞由 Flatt Security 的研究员 RyotaK 在调试自家路由器并执行常规升级时发现,涉及以下两个主要问题:

1. 命令注入漏洞

  • 漏洞来源
    OpenWrt 的 Attended Sysupgrade(有人值守系统升级服务)功能允许用户创建定制化的固件映像,简化设备升级流程。然而,该服务在通过 sysupgrade.OpenWrt.org 的容器环境处理升级任务时,不安全地使用了 make 命令,导致输入验证存在缺陷。
  • 攻击方式
    攻击者可通过特制的软件包名称实现任意命令注入,从而执行恶意代码。

2. 哈希截断漏洞

  • 问题描述
    Attended Sysupgrade 服务采用 SHA-256 哈希作为缓存机制,但仅使用了 前 12 个字符(48 位)进行缓存标识。这种设计存在较大的安全风险,容易被暴力破解。
  • 后果
    攻击者可借助高性能显卡(如 RTX 4090)和工具(如 Hashcat)快速完成哈希碰撞,并伪造恶意版本固件,诱骗用户下载。

漏洞修复进展

在接到漏洞通报后,OpenWrt 官方团队迅速关闭了升级服务器并展开修复工作。在 2024 年 12 月 4 日,漏洞修复仅用 3 小时即完成,升级服务器也已恢复正常运行。
官方声明:

  • 目前未发现任何利用此漏洞的攻击行为,托管于 downloads.OpenWrt.org 的镜像文件亦未受到影响。
  • 但由于服务器日志仅保留最近 7 天记录,建议所有用户尽快升级至最新版本固件,以彻底消除潜在风险。

安全升级建议

  1. 官方固件用户
    • 下载最新的 OpenWrt 固件并执行升级操作。即使没有发现问题,替换现有固件也是一种更为稳妥的选择。
  2. 第三方固件用户
    • 关注固件开发者主页,等待同步更新后尽快升级至新版本。
  3. 注意事项
    • 升级后请重新检查配置文件及已安装的自定义软件包,确保系统功能正常运行。

虽然官方表示漏洞被利用的可能性极低,但此次事件再次提醒我们,保持路由器固件及时更新是确保网络安全的基本保障。如果您还未升级到最新版本,请务必尽快行动。

守护网络安全,从及时更新固件开始!

THE END
点赞1725 分享
精品软件推荐!这5款超实用,完全免费开源,切勿错过!! | 零度解说-零度会员

精品软件推荐!这5款超实用,完全免费开源,切勿错过!! | 零度解说

https://www.youtube.com/watch?v=Nl0k6M6zHEg   ====================   1.Inpaint(图片修复、放大)工具下载:https://www.lingdu80.com/12226.html 2.高效的网站克隆软件:https:...
admin的头像-零度会员admin
1.5W+1527
Windows 11 24H2 两年来最大的更新,今天正式推出!-零度会员

Windows 11 24H2 两年来最大的更新,今天正式推出!

微软今天在以 Windows 和 Copilot 为中心的活动上宣布,将从今天开始向消费者推出今年的 Windows 11 年度更新。Windows 11 2024 更新(也称为 Windows 11 24H2)将分阶段推出,首先从运行 22H2 ...
admin的头像-零度会员admin
1.2W+3250
ChatGPT 参数规模之谜被揭开:或仅为 7B模型?-零度会员

ChatGPT 参数规模之谜被揭开:或仅为 7B模型?

近日,南加州大学的研究团队爆出一项重磅消息:他们通过一种攻击方法,成功破解了 OpenAI 最新版 ChatGPT 模型(gpt-3.5-turbo)的参数规模,结果发现其参数规模可能只有 70 亿,而非此前传闻的...
admin的头像-零度会员admin
1.4W+1527
Firefox 的新服务为您提供了一个刻录机电话号码以减少垃圾邮件-零度会员

Firefox 的新服务为您提供了一个刻录机电话号码以减少垃圾邮件

Firefox Relay 是一项 Mozilla 服务,旨在通过向您提供虚拟电子邮件地址来隐藏您的“真实”电子邮件地址,它正在扩展到提供虚拟电话号码。在一篇博文中, Mozilla 产品经理 Tony Amaral-Cinotto...
admin的头像-零度会员admin
1.7W+2250
Cloudflare 解释了为什么 Kiwi Farms 是其有史以来最危险的客户-零度会员

Cloudflare 解释了为什么 Kiwi Farms 是其有史以来最危险的客户

在劳动节周末,最大的在线安全服务提供商之一 Cloudflare 做出了所谓的“危险”决定,阻止访问其最具争议的客户之一,这是一个名为 Kiwi Farms 的日益暴力的另类右翼网络论坛。 这一决定是在为...
admin的头像-零度会员admin
1.7W+2250
你应该要了解的世界最神奇的五大物种! | 零度解密-零度会员

你应该要了解的世界最神奇的五大物种! | 零度解密

世界之大,无奇不有!众所周知,地球上生存着无数的生物。我们每个人认识了解的生物是非常有限的,今天跟大家盘点的这些神秘的物种,其中一些看起来就让人非常匪夷所思,但是它们确实真实存在我...
admin的头像-零度会员admin
1.1W+652
五款免费实用的电脑硬件性能测试工具!2021 | 零度解说-零度会员
微软泄露了属于敏感客户的 2.4TB 数据。批评者愤怒-零度会员

微软泄露了属于敏感客户的 2.4TB 数据。批评者愤怒

  微软因其披露最近安全漏洞的方式而面临批评,该漏洞暴露了一家安全公司所说的 2.4 TB 数据,其中包括五年内 65,000 名当前或潜在客户的已签署发票和合同、联系信息和电子邮件。 根据安全...
admin的头像-零度会员admin
1.6W+2251
Youtube最新直播教程,直播软件推荐,直播美颜,视频采集卡选择,观众留言嵌入视频等设置方法!| 零度解说-零度会员