„`html
Zusammenfassung
CVE-2026-62381 ist eine Heap-basierte Buffer-Overflow-Schwachstelle in der luci-lib-px5g-Bibliothek des LuCI Web-Interfaces. Die Vulnerabilität tritt in der ASN.1-Encoding-Routine asn1_add_obj (x509write.c) auf, wenn Zertifikate mit 2040-Bit-RSA-Schlüsseln signiert werden. Ein fehlerhaft berechneter Speicherbereich führt zu einem Schreibzugriff über die Heap-Grenze, wobei ein Byte über den allokierten Buffer hinaus geschrieben wird.
Betroffene Systeme
Die Vulnerabilität betrifft folgende OpenWrt-Versionen:
- openwrt-18.06 bis openwrt-25.12 (alle Release-Branches)
- Alle Systeme mit luci-lib-px5g Package
Der Master-Branch ist nicht betroffen, da das Package dort entfernt wurde.
Technische Details
Das Problem liegt in der Berechnung der Speicherallokation für DER-kodierte BIT STRING-Strukturen. Bei 255-Byte-Signaturen wird die Puffergröße basierend auf der DER-Längenkodierung für 255 Bytes berechnet. Jedoch benötigt die tatsächlich geschriebene Payload nach Hinzufügen des unused-bits-Bytes 256 Bytes, was eine zusätzliche DER-Längenoktet erfordert.
Der resultierenden Allokation (259 Bytes) fehlt somit ein Byte, um Tag, Länge, unused-bits-Byte und Signatur (insgesamt 260 Bytes) zu speichern. Die abschließende memcpy-Operation schreibt daher ein Byte über die Heap-Grenze und verursacht einen Overflow.
Die Vulnerabilität ist über die exportierte Lua-Schnittstelle durch die Funktion create_selfsigned() erreichbar. Die Remote-Exploitierbarkeit hängt von der verwendeten Anwendung ab.
Empfohlene Massnahmen
- Immediate: Aktualisierung auf einen gepatchten Master-Branch oder Deaktivierung der luci-lib-px5g-Funktionalität
- Überprüfung aller Systeme mit automatischer Zertifikatsgenerierung auf Anfälligkeit
- Implementierung von Input-Validierung für RSA-Schlüsselgrößen
- Monitoring auf unerwartete Heap-Corruptions-Fehler
Bewertung
CVSS-Score: 6.6 (Medium)
Die Schweregrad-Einstufung reflektiert das lokale Angriffsvektor-Anforderung und die Abhängigkeit von der Embedding-Anwendung. Dennoch stellt eine Heap-Overflow-Schwachstelle ein erhebliches Sicherheitsrisiko dar, insbesondere in vernetzten Umgebungen.
„`