Se ha publicado la versión del proyecto Dropbear 2026.90, que desarrolla un servidor y cliente SSH, ampliamente utilizado en enrutadores inalámbricos y distribuciones compactas como OpenWrt. Dropbear se caracteriza por su bajo consumo de memoria, la posibilidad de desactivar funcionalidades innecesarias durante la etapa de compilación y el soporte para la creación de cliente y servidor en un solo archivo ejecutable, similar a busybox. Al vincularse estáticamente con uClibc, el archivo ejecutable de Dropbear ocupa solo 110 kB. Dropbear admite el redireccionamiento X11, es compatible con el archivo de claves de OpenSSH (~/.ssh/authorized_keys) y puede crear conexiones múltiples con reenvío a través de un host de tránsito. El código del proyecto está escrito en lenguaje C y se distribuye bajo una licencia similar a la MIT.
En la nueva versión se han corregido varios problemas de seguridad:
- Eliminación incompleta de la vulnerabilidad en scp (CVE-2019-6111), que permite sobrescribir otros archivos al conectarse a un host malicioso. servidor. Cuando se aplica scp, este decide qué archivos y directorios enviar al cliente, que solo verifica la validez de los nombres de los objetos devueltos. La verificación en el lado del cliente bloquea el acceso fuera del directorio actual ('../'), pero en el caso de la copia recursiva (-r) no considera los casos en que se transmiten directorios con nombres diferentes a los originalmente solicitados. El problema se ha resuelto prohibiendo el uso de la opción '-r' con un directorio de destino ya existente. servidor Vulnerabilidad (CVE-2026-35385) en la utilidad scp, que causa que después de cargar un archivo con privilegios de root especificando la opción '-O' y sin la opción '-p', no se limpien los flags de setuid/setgid.
- Posibilidad de eludir la ejecución del comando 'forced_command' en la configuración de authorized_keys al conectarse como un usuario autenticado utilizando la opción '-t' (inicio de sesión con verificación de contraseña y clave pública).
- Denegación de servicio a través de la creación por parte de un usuario local de un archivo especial llamado authorized_keys que bloquea las operaciones de lectura.
- Lectura de datos desde un área fuera del búfer al crear controladores para redirigir solicitudes del cliente y del servidor, lo que puede llevar al cierre de descriptores de archivos arbitrarios.
- En ssh se añadió la opción '-R' para reenviar sockets unix a través de un túnel SSH.
Cambios no relacionados con la seguridad:
- En ssd se añadió la opción '-M' para limitar la duración máxima de la sesión.
- En 'authorized_keys' se añadió la opción 'permitlisten' para restringir los puertos permitidos.
- En ‘authorized_keys’ se añadió la opción ‘permitlisten’ para restringir los puertos permitidos.
- Se ha dejado de soportar las claves RSA generadas en dropbearkey 0.32 o versiones anteriores de esta utilidad, que son vulnerables a ataques por canales laterales que evalúan la diferencia en el tiempo de procesamiento de datos que han estado y no han estado en caché.
- Para bloquear el intento de adivinanza de claves públicas en los hosts, el número de solicitudes de claves públicas está limitado a 15 intentos por cada sesión.
Fuente: opennet.ru
