Lanzamiento de OpenSSH 9.6 con corrección de vulnerabilidades

Se ha publicado la versión de OpenSSH 9.6, una implementación abierta del cliente y servidor para trabajar con los protocolos SSH 2.0 y SFTP. En esta nueva versión se han solucionado tres problemas de seguridad:

  • Vulnerabilidad en el protocolo SSH (CVE-2023-48795, ataque ‘Terrapin’), que permite en un ataque MITM retroceder la conexión para utilizar algoritmos de autenticación menos seguros y desactivar la protección contra ataques mediante canales laterales que recrean la entrada a través del análisis de los retardo entre las pulsaciones de teclas. El método de ataque se detalla en una noticia aparte.
  • Vulnerabilidad en la utilidad ssh, que permite la sustitución arbitraria de comandos shell a través de la manipulación de los valores de nombre de usuario y host, que contienen caracteres especiales. La vulnerabilidad puede ser explotada si el atacante controla los valores de inicio de sesión y nombre de host transmitidos en ssh, así como las directivas ProxyCommand y LocalCommand o bloques «match exec» en los que se especifican caracteres de sustitución como %u y %h. Por ejemplo, un nombre de usuario y host incorrectos pueden ser utilizados en sistemas que emplean submódulos en Git, ya que Git no prohíbe el uso de caracteres especiales en el nombre de host y usuario. Una vulnerabilidad similar también se manifiesta en libssh.
  • Error en ssh-agent, que causa que al agregar claves privadas PKCS#11, las restricciones aplicadas solo se vean en la primera clave devuelta por el token PKCS#11. El problema no afecta a las claves privadas estándar, tokens FIDO y claves establecidas sin restricciones.

Otros cambios:

  • Se ha añadido la sustitución «%j» en ssh, que se expande al nombre de host especificado a través de la directiva ProxyJump.
  • Se ha añadido soporte para la configuración de ChannelTimeout del lado del cliente en ssh, que puede ser utilizada para cerrar canales inactivos.
  • Se ha añadido soporte en ssh, sshd, ssh-add y ssh-keygen para leer claves privadas ED25519 en el formato PEM PKCS8 (anteriormente solo se soportaba el formato OpenSSH).
  • Se ha añadido una extensión del protocolo en ssh y sshd para la re-negociación de algoritmos de firma digital para la autenticación basada en clave pública, que se realiza en una etapa posterior a la obtención de la información del nombre de usuario. Por ejemplo, mediante la extensión se pueden usar selectivamente otros algoritmos vinculados a los usuarios especificando PubkeyAcceptedAlgorithms en el bloque «Match user».
  • Se ha añadido una extensión de protocolo en ssh-add y ssh-agent para especificar certificados al cargar claves PKCS#11, lo que permite utilizar certificados asociados con claves privadas PKCS#11 en todas las utilidades de OpenSSH que admiten ssh-agent, y no solo en ssh.
  • Mejorada la detección de flags de compilador no soportados o inestables, como «-fzero-call-used-regs» en clang.
  • Para limitar los privilegios del proceso sshd en versiones de OpenSolaris que soportan la interfaz getpflags(), se ha implementado el modo PRIV_XPOLICY en lugar de PRIV_LIMIT.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster