Lanzamiento de OpenSSH 8.6 con corrección de vulnerabilidad

Se ha publicado la versión OpenSSH 8.6, una implementación abierta del cliente y servidor para trabajar con los protocolos SSH 2.0 y SFTP. En esta nueva versión se ha corregido una vulnerabilidad en la implementación de la directiva LogVerbose, que apareció en la versión anterior y permitía aumentar el nivel de información de depuración registrada en los logs, incluyendo la posibilidad de filtrar por patrones, funciones y archivos relacionados con el código ejecutado con privilegios reducidos en el proceso sshd, aislado en un entorno sandbox.

Un atacante que logre controlar un proceso no privilegiado mediante alguna vulnerabilidad aún desconocida, puede utilizar el problema relacionado con LogVerbose para eludir la aislamiento de sandbox y atacar un proceso que se ejecuta con privilegios elevados. La explotación de la vulnerabilidad en LogVerbose se considera poco probable en la práctica, ya que la configuración de LogVerbose está desactivada por defecto y generalmente solo se utiliza durante la depuración. Además, para realizar el ataque, se requiere encontrar una nueva vulnerabilidad en el proceso no privilegiado.

Cambios en OpenSSH 8.6 no relacionados con vulnerabilidades:

  • En sftp y sftp-server se ha implementado una nueva extensión del protocolo 'limits@openssh.com', que permite al cliente SFTP obtener información sobre las restricciones establecidas en servidor incluyendo límites en el tamaño máximo de paquetes y operaciones de lectura y escritura. En sftp, la nueva extensión se utiliza para seleccionar el tamaño de bloque óptimo durante la transferencia de datos.
  • Se ha añadido la configuración ModuliFile en sshd_config para sshd, que permite especificar la ruta al archivo 'moduli', que contiene los grupos para DH-GEX.
  • Se ha añadido una variable de entorno TEST_SSH_ELAPSED_TIMES a las pruebas unitarias para habilitar la salida del tiempo transcurrido desde el inicio de cada prueba.
  • La interfaz para solicitar contraseñas en GNOME se ha dividido en dos versiones, una para GNOME2 y otra para GNOME3 (contrib/gnome-ssk-askpass3.c). La versión para GNOME3 mejorada para la compatibilidad con Wayland utiliza la llamada gdk_seat_grab() al manejar la captura del teclado y el ratón.
  • Se ha añadido una prohibición suave (soft-disallow) de la llamada al sistema fstatat64 al sandbox aplicado en Linux basado en seccomp-bpf.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster