Po třech měsících vývoje byl vydán OpenSSH 10.4, open-source implementace klienta a serveru pro protokoly SSH 2.0 a SFTP. Mezi klíčové změny patří:
- Byla přidána experimentální podpora pro kombinované schéma generování digitálního podpisu „mldsa44-ed25519“, které kombinuje postkvantový algoritmus ML-DSA 44 a algoritmus eliptického křivkového algoritmu Ed25519. Chcete-li podporu povolit, přidejte „mldsa44-ed25519“ do direktiv HostKeyAlgorithms a PubkeyAcceptedAlgorithms. Pro generování klíčů použijte příkaz „ssh-keygen -t mldsa44-ed25519“.
- ssh a sshd používají novou implementaci systému porovnávání vzorů, která je založena na nedeterministickém konečném automatu a nepodléhá problému exponenciálního růstu výpočetní složitosti při použití masek obsahujících mnoho znaků '*'.
- Změněné chování Linux- sshd sestavuje s povoleným filtrováním systémových volání pomocí seccomp. Dříve docházelo k pádu při aktivaci SECCOMP nebo NO_NEW_PRIVS na Linux-na systémech bez jejich podpory by to způsobilo zápis varování do logu a fungování by pokračovalo bez izolace, ale nyní by to způsobilo pád.
- Při použití volby „sshd -G“ v konfiguračním výpisu se nyní direktivy zapisují s použitím velkých a malých písmen, nikoli pouze malých písmen (tj. „PubkeyAuthentication“ místo „pubkeyauthentication“).
- Chování protokolů ssh a sshd bylo upraveno tak, aby odpovídalo standardu RFC 4253: odesílání zpráv nesouvisejících s výměnou klíčů během opětovné výměny klíčů nyní povede k ukončení spojení. Dříve mohli útočníci provést útok DoS tak, že během výměny klíčů neustále odesílali zprávy třetích stran, které byly ukládány do vyrovnávací paměti na server a promarněnou paměť.
Bylo opraveno několik bezpečnostních problémů:
- Nástroj ssh byl opraven, aby se vyřešil potenciální problém s použitím po uvolnění při přístupu k škodlivému kódu. serverProblém je zneužit změnou klíče hostitele během procesu opětovné výměny klíčů.
- Zranitelnost v protokolu SFTP umožňuje nahrání souboru do jiného adresáře při přístupu ke škodlivému serveru pomocí příkazu ve tvaru „sftp host:/path“.
- Zranitelnost v scp umožňuje při kopírování souborů mezi dvěma externími servery, z nichž jeden je ovládán útočníkem, organizují zápis souborů do nadřazeného adresáře, který se nachází o úroveň níže než cílový adresář.
- Opraven problém v sshd, ke kterému docházelo při použití interní implementace SFTP serveru („internal-sftp“), která je ve výchozím nastavení zakázána. Problém se týká zkracování dlouhých sekvencí příkazového řádku po 9. argumentu, což vedlo k zahození následujících argumentů. To mohlo potenciálně vést k zahození možností souvisejících se zabezpečením.
- Byla opravena chyba v sshd, kvůli které direktiva „DisableForwarding=yes“ nezakazovala možnost vytvářet tunely povolené volbou „PermitTunnel=yes“ (ve výchozím nastavení není nastavena).
- Opraven problém v sshd, který mohl být zneužit k zahájení odmítnutí služby během fáze předběžného ověřování, když je v nastavení povolena direktiva GSSAPIAuthentication (ve výchozím nastavení zakázána). Tento problém není blokován limitem „MaxAuthTries“, ale je pokryt limitem „PerSourcePenalties“.
- Opravena chyba v sshd, která bránila tomu, aby se vždy přidávala minimální prodleva mezi pokusy o ověření.
Zdroj: opennet.ru
