Byla publikována verze 2026.90 projektu Dropbear, který vyvíjí SSH server a klienta oblíbené v bezdrátových routerech a kompaktních distribucích, jako je OpenWrt. Dropbear se vyznačuje nízkou spotřebou paměti, možností deaktivace nepotřebných funkcí v době sestavení a podporou sestavení klienta i serveru v jednom spustitelném souboru, podobně jako busybox. Při statickém propojení s uClibc má spustitelný soubor Dropbear velikost pouze 110 KB. Dropbear podporuje forwarding X11, je kompatibilní s klíčovým souborem OpenSSH (~/.ssh/authorized_keys) a dokáže vytvářet vícenásobná připojení s forwardingem přes tranzitní hostitele. Kód projektu je napsán v jazyce C a distribuován pod licencí podobnou MIT.
Nová verze opravuje několik bezpečnostních problémů:
- Neúplná oprava zranitelnosti v scp (CVE-2019-6111), která umožňuje přepsání jiných souborů při připojení ke škodlivému programu. serverPři použití scp serveru rozhoduje o tom, které soubory a adresáře odeslat klientovi, a klient kontroluje pouze správnost vrácených názvů objektů. Tato kontrola na straně klienta zabraňuje přetečení aktuálního adresáře („../“), ale v případě rekurzivního kopírování (-r) ignoruje případy přenosu adresářů s jinými názvy, než byly původně požadované. Tento problém je vyřešen zakázáním použití volby „-r“ u existujícího cílového adresáře.
- Zranitelnost (CVE-2026-35385) v nástroji scp způsobila, že příznaky setuid/setgid nebyly vymazány po nahrání souboru s oprávněními root s volbou „-O“ a bez volby „-p“.
- Možnost obejít spuštění příkazu „forced_command“ v nastavení authorized_keys při připojování jako ověřený uživatel pomocí volby „-t“ (přihlášení s heslem a ověřením veřejného klíče).
- Odmítnutí služby lokálním uživatelem, který vytvoří speciální soubor s názvem authorized_keys, který blokuje operace čtení.
- Čtení dat z oblasti mimo hranice při vytváření obslužných rutin přesměrování požadavků klienta a serveru může vést k uzavření libovolných deskriptorů souborů.
Změny nesouvisející se zabezpečením:
- Do ssh byla přidána volba „-R“ pro přesměrování Unixových socketů přes SSH tunel.
- Do SSD byla přidána možnost „-M“, která omezuje maximální dobu trvání relace.
- Do „authorized_keys“ přidána možnost „permitlisten“ pro omezení povolených portů.
- Podpora pro RSA klíče vytvořené pomocí dropbearkey 0.32 nebo starších verzí tohoto nástroje byla ukončena. Tyto klíče jsou náchylné k útoku postranním kanálem, který měří rozdíl v době zpracování mezi daty uloženými v mezipaměti a daty, která nelze uložit do mezipaměti.
- Aby se zabránilo hádání veřejného klíče na hostitelích, je počet požadavků na veřejný klíč omezen na 15 pokusů na relaci.
Zdroj: opennet.ru
