Излиза Dropbear SSH 2026.90 с отстраняване на уязвимости.

Публикувана версия проектa Dropbear 2026.90, създаваща SSH сървър и клиент, който е разпространен в безжичните рутери и компактни дистрибуции, подобни на OpenWrt. Dropbear се отличава с ниско потребление на памет, възможност за изключване на ненужната функционалност на етапа на компилиране и поддръжка на компилация на клиента и сървъра в един изпълняем файл, подобно на busybox. При статично свързване с uClibc, изпълняемият файл на Dropbear заема само 110kB. Dropbear поддържа пренасочване на X11, съвместим е с файла за ключове на OpenSSH (~/.ssh/authorized_keys) и може да създава множество връзки с пренасочване през транзитен хост. Кодът на проекта е написан на C и се разпространява под лиценз, близък до MIT.

В новата версия са поправени няколко проблема със сигурността:

  • Непълно отстраняване на уязвимостта в scp (CVE-2019-6111), позволяваща презаписване на други файлове при свързване с вредоносен. сървъра. При прилагане на scp сървър взема решение за това, кои файлове и директории да предаде на клиента, а клиентът само проверява коректността на върнатите имена на обекти. Проверка от страна на клиента блокира изхода извън текущата директория („../“), но при рекурсивно копиране (-r) не взема предвид случаи на прехвърляне на директории с имена, които се различават от първоначално запитаните. Проблемът е решен чрез забрана за използване на опцията „-r“ с вече съществуваща целева директория.
  • Уязвимост (CVE-2026-35385) в утилитата scp, която води до това, че след качване на файл с права root с посочена опция „-O“ и без опция „-p“ не се почистват флаговете setuid/setgid.
  • Възможност за заобикаляне на изпълнението на командата „forced_command“ в настройките на authorized_keys при свързване на удостоверен потребител, използващ опцията „-t“ (вход с проверка на парола и публичен ключ).
  • Отказ на обслужване чрез създаване от локален потребител на специалния файл с име authorized_keys, блокиращ операциите по четене.
  • Четене на данни от област извън буфера при създаване на обработчици за пренасочване на клиентски и сървърни заявки, което може да доведе до затваряне на произволни дескриптори на файлове.

Промени, несвързани с безопасността:

  • В ssh е добавена опция „-R“ за пренасочване на unix-сокети през SSH тунел.
  • В ssd е добавена опция „-M“ за ограничаване на максималната продължителност на сесията.
  • В „authorized_keys“ е добавена опция „permitlisten“ за ограничаване на допустимите портове.
  • Поддръжката на RSA ключове, създадени с dropbearkey 0.32 или по-ранни версии на този инструмент, е прекратена поради уязвимост на атаките чрез странични канали, които оценяват разликите във времето за обработка на данни, които са били и не са били кеширани.
  • За блокиране на подбора на отворени ключове на хостове, броят на заявките за отворени ключове е ограничен до 15 опита за всяка сесия.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster