En OpenSSH, el código de autenticación se ha movido a un proceso separado sshd-auth

Los desarrolladores de OpenSSH continuaron segregando sshd en varios archivos ejecutables separados. En la primera fase de segregación, implementada en mayo, se trasladaron las funciones relacionadas con el manejo de sesiones de sshd a un proceso separado llamado sshd-session, y en sshd se dejó solo la funcionalidad necesaria para recibir nuevas conexiones de red y lanzar sshd-session para cada nueva sesión. Ayer se realizó un cambio en la base de código de OpenSSH que añade otro proceso: sshd-auth, en el que se trasladó el código que ejecuta la autenticación desde sshd-session.

El proceso sshd-auth se inicia desde sshd-session y permite aislar adicionalmente los datos relacionados con la autenticación en el espacio de direcciones de un proceso separado, lo que impide el acceso a estos datos en memoria en caso de ataques al código utilizado para manejar las fases de conexión hasta que se complete la autenticación. Además, el cambio reduce ligeramente el consumo de memoria, ya que el código relacionado con la autenticación ahora solo está presente en memoria durante el proceso de autenticación y se descarga una vez que el proceso sshd-auth finaliza.

Al igual que con sshd, ssh-session y ssh-agent, se aplicó a sshd-auth la operación de reordenación aleatoria del archivo ejecutable durante cada inicio del sistema operativo. La reordenación aleatoria hace que los desplazamientos de funciones en los archivos ejecutables y bibliotecas sean poco predecibles, lo que dificulta la creación de exploits que utilizan métodos de programación orientada a retornos (ROP - Return-Oriented Programming). Al utilizar la técnica ROP, el atacante no intenta colocar su código en memoria, sino que opera utilizando fragmentos existentes de instrucciones de máquina que terminan con una instrucción de retorno (generalmente, esto son los finales de funciones). La operación del exploit se reduce a construir una cadena de llamadas a estos bloques similares ("gadgets") para conseguir la funcionalidad deseada.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster