Публикувана версия проектa Dropbear 2026.90, създаваща SSH сървър и клиент, който е разпространен в безжичните рутери и компактни дистрибуции, подобни на OpenWrt. Dropbear се отличава с ниско потребление на памет, възможност за изключване на ненужната функционалност на етапа на компилиране и поддръжка на компилация на клиента и сървъра в един изпълняем файл, подобно на busybox. При статично свързване с uClibc, изпълняемият файл на Dropbear заема само 110kB. Dropbear поддържа пренасочване на X11, съвместим е с файла за ключове на OpenSSH (~/.ssh/authorized_keys) и може да създава множество връзки с пренасочване през транзитен хост. Кодът на проекта е написан на C и се разпространява под лиценз, близък до MIT.
В новата версия са поправени няколко проблема със сигурността:
- Непълно отстраняване на уязвимостта в scp (CVE-2019-6111), позволяваща презаписване на други файлове при свързване с вредоносен. сървъра. При прилагане на scp сървър взема решение за това, кои файлове и директории да предаде на клиента, а клиентът само проверява коректността на върнатите имена на обекти. Проверка от страна на клиента блокира изхода извън текущата директория („../“), но при рекурсивно копиране (-r) не взема предвид случаи на прехвърляне на директории с имена, които се различават от първоначално запитаните. Проблемът е решен чрез забрана за използване на опцията „-r“ с вече съществуваща целева директория.
- Уязвимост (CVE-2026-35385) в утилитата scp, която води до това, че след качване на файл с права root с посочена опция „-O“ и без опция „-p“ не се почистват флаговете setuid/setgid.
- Възможност за заобикаляне на изпълнението на командата „forced_command“ в настройките на authorized_keys при свързване на удостоверен потребител, използващ опцията „-t“ (вход с проверка на парола и публичен ключ).
- Отказ на обслужване чрез създаване от локален потребител на специалния файл с име authorized_keys, блокиращ операциите по четене.
- Четене на данни от област извън буфера при създаване на обработчици за пренасочване на клиентски и сървърни заявки, което може да доведе до затваряне на произволни дескриптори на файлове.
Промени, несвързани с безопасността:
- В ssh е добавена опция „-R“ за пренасочване на unix-сокети през SSH тунел.
- В ssd е добавена опция „-M“ за ограничаване на максималната продължителност на сесията.
- В „authorized_keys“ е добавена опция „permitlisten“ за ограничаване на допустимите портове.
- Поддръжката на RSA ключове, създадени с dropbearkey 0.32 или по-ранни версии на този инструмент, е прекратена поради уязвимост на атаките чрез странични канали, които оценяват разликите във времето за обработка на данни, които са били и не са били кеширани.
- За блокиране на подбора на отворени ключове на хостове, броят на заявките за отворени ключове е ограничен до 15 опита за всяка сесия.
Източник: opennet.ru
