OpenSSH 10.6, implementacija otvorenog koda za klijenta i servera za SSH 2.0 i SFTP, je objavljena. Sigurnosni problemi, od kojih je većina identifikovana analizom koda korištenjem AI alata, su riješeni (CVE identifikatori nisu dodijeljeni):
- Ranjivost u SFTP-u omogućava pisanje datoteke izvan ciljnog direktorija prilikom pristupa serveru kojim upravljaju napadači.
- Dvije ranjivosti u implementaciji GSSAPI-ja u sshd-u uzrokovane su perzistencijom stanja između pokušaja autentifikacije. GSSAPI akreditivi mogli su ostati prisutni nakon neuspjelog pokušaja autentifikacije i biti korišteni nakon sljedećeg uspješnog pokušaja autentifikacije. Problemi se manifestiraju kada je omogućena postavka GSSAPIAuthentication.
- Podrška za LZ77 kompresiju je onemogućena u sshd i ssh zbog mogućnosti napada preko bočnog kanala koji omogućava oporavak sadržaja iz druge sesije kada je povezan putem dijeljene multipleksirane veze sa žrtvom, iskorištavajući činjenicu da unos koji kontrolira napadač utječe na ukupnu dužinu prenesenih šifriranih poruka (LZ77 zamjenjuje ponovljene nizove referencama u baferu koji dijele svi kanali).
- Uslužni program ssh zabranjuje upotrebu znakova '$' i '\' u korisničkim imenima unesenim u komandnu liniju, jer bi se mogli koristiti za izvršavanje koda prilikom zamjene imena u direktivama ProxyCommand i Match exec navedenim u postavkama.
- U ssh-keygenu je ispravljeno nepravilno rukovanje ljetnim računanjem vremena, što je rezultiralo pomjeranjem datuma isteka certifikata za 1 sat.
- Da bi se blokiralo kreiranje zip bombi u sshd i ssh, dodana je provjera prekoračenja maksimalne veličine paketa prilikom raspakivanja podataka.
- U sshd-u je riješen problem gdje je ograničenje ključne riječi "restrict" u datoteci authorized_keys bilo zaobiđeno i nije primjenjivano na tunele (PermitTunnel).
- U sshd-u, opcija "none" više nije bila pogrešno analizirana unutar Match blokova, što je u nekim direktivama, kao što je AuthorizedPrincipalsFile, interpretirano kao naziv datoteke, a ne kao indikacija da je direktiva onemogućena.
- Ispravljena je greška u sshd-u gdje root privilegije nisu bile obrisane na platformama koje ne podržavaju prosljeđivanje deskriptora datoteka i zahtijevaju root privilegije za dodjeljivanje PTY-a. Ovaj problem se javlja u QNX 6, SCO OpenServer 5 i prilikom izgradnje s opcijom "--disable-fd-passing".
Promjene koje nisu povezane s ranjivošću:
- Omogućena je podrška za hibridni kriptografski algoritam ssh-mldsa44-ed25519, koji je otporan na napade grubom silom na kvantnim računarima.
- Opcija WarnWeakCrypto je implementirana i omogućena prema zadanim postavkama u sshd_config kako bi se kontroliralo prikazuju li se upozorenja kada se uspostavi veza korištenjem algoritama za kvantno neotporno slaganje ključeva.
- ssh-keygen i ssh-add implementiraju credProtect politiku provjere vjerodajnica kako bi se ispunili zahtjevi za verifikaciju (PIN ili biometrijski podaci) prije pristupanja rezidentnim ključevima na FIDO tokenima.
- Dodana je zastavica "-P" za ssh-add kako bi se preskočio opcionalni unos PIN-a za FIDO i PKCS#11 tokene.
- U ssh-u, naredba ~I prikazuje informacije o verzijama na lokalnim i udaljenim sistemima.
- U sftp-u, naredbama mkdir/lmkdir dodana je zastavica '-p' za kreiranje direktorija ako je potrebno.
- Dodan je "hexdump" način rada u ssh-keygen za izvoz ključeva kao heksadecimalnih dumpova (na primjer, za lijepljenje u dokumentaciju).
- U ssh i sshd, direktiva ChannelTimeout vam omogućava da odredite vremenska ograničenja sa preciznošću od delića sekunde.
- Dodana je opcija AgentSocketPath u sshd za određivanje putanje do $SSH_AUTH_SOCK prilikom prosljeđivanja agenta (npr. user:.ssh/agent za poddirektorije u $HOME i shared:/tmp za dijeljene direktorije).
- ssh-agent ima zastavicu "-A" za specificiranje direktorija sa agentskim soketima, što omogućava specificiranje prefiksa "user:" i "shared:", kao u opciji AgentSocketPath.
- U sshd-u, verifikacija javnog ključa je sada odvojena od pokušaja autentifikacije. Dodana je opcija "PubkeyOptions max-pk-ok:nnnn" za konfigurisanje broja pokušaja verifikacije javnog ključa (6 prema zadanim postavkama) nakon kojih će se veza prekinuti na osnovu ograničenja MaxAuthTries.
- U ssh i sshd protokolima, opcija TCPKeepAlive sada podržava vrijednost "all", što omogućava slanje keepalive paketa ne samo za glavnu vezu, već i za veze koje se prosljeđuju kroz nju.
izvor: opennet.ru
