Уязвимость CVE-2020-7982 существует в менеджере пакетов OPKG в OpenWrt.
Специалист компании ForAllSecure Гвидо Вранкен (Guido Vranken)
опубликовал подробности о ранее обнаруженной им критической уязвимости в OpenWrt.
Уязвимость CVE-2020-7982 существует в менеджере пакетов OPKG в OpenWrt из-за механизма проверки целостности загруженных пакетов с помощью контрольных сумм SHA-256, встроенных в индекс репозитория.
В процессе выполнения команды opkg install на системе жертвы злоумышленник может осуществить атаку «человек посередине». Атакующий может перехватывать передаваемые данные с целью удаленного выполнения произвольного кода, обманом заставив систему установить вредоносный пакет или вредоносное обновление ПО без соответствующей проверки.