OpenSSH 9.2 on vulnerable pre-authentication stage has been released.

Avaldanud OpenSSH 9.2, avatud rakenduse klient ja server SSH 2.0 ja SFTP protokollide jaoks. Uues versioonis on parandatud haavatavust, mis pÔhjustas kahekordse mÀlu vabastamise autentimise eelsel etapil. Haavatavad on ainult OpenSSH 9.1 vÀljaanded, varasemates versioonides probleem ei esine.

Haavatavuse esinemiseks piisab, kui muuta SSH-kliendi bĂ€nneriks «SSH-2.0-FuTTYSH_9.1p1», et saavutada lipud «SSH_BUG_CURVE25519PAD» ja «SSH_OLD_DHGEX», mis sĂ”ltuvad SSH-kliendi versioonist. PĂ€rast nende lippude seadistamist vabastatakse mĂ€lu «options.kex_algorithms» bufriks kaks korda — funktsiooni do_ssh2_kex() kĂ€ivitamisel, mis kutsub esile compat_kex_proposal(), ja funktsiooni do_authentication2() kĂ€ivitamisel, mis jĂ€rjestikku kutsub esile input_userauth_request(), mm_getpwnamallow(), copy_set_server_options(), assemble_algorithms() ja kex_assemble_names().

Tööriista vĂ€ljatöötamine haavatavuse jaoks loetakse ebatĂ”enĂ€oliseks, kuna ekspluateerimise protsess on liiga keeruline — kaasaegsed mĂ€lu jaotamise teegid pakuvad kaitset topeltmĂ€lu vabastamise eest ning pre-auth-protsess, kus vea pĂ”hjus asub, toimub alandatud privileegidega isoleeritud sandboxi keskkonnas.

Lisaks mÀrkidele olevatele haavatavustele on uues vÀljaandes lahendatud veel kaks turvaprobleemi:

  • Viga seadmise töötlemisel 'PermitRemoteOpen', mis toob kaasa esimese argumendi ignoreerimise, kui see erineb vÀÀrtustest 'any' ja 'none'. Probleem esineb versioonides, mis on uuemad kui OpenSSH 8.7 ja viib kontrollimise möödamineku korral, kui nĂ€idatakse ainult ĂŒhte Ă”igust.
  • DNS-server, mis kontrollib nimesid ja vĂ”ib saavutada spetsiaalsete sĂŒmbolite (nt „*”) asendamise known_hosts failides, kui seadistustes on lubatud valikud CanonicalizeHostname ja CanonicalizePermittedCNAMEs ning sĂŒsteemi resolver ei kontrolli DNS-serveri vastuste Ă”igust. RĂŒnnaku teostamist peetakse ebatĂ”enĂ€oliseks, kuna tagastatavad nimed peavad vastama CanonicalizePermittedCNAMEs kaudu mÀÀratud tingimustele.

Muud muudatused:

  • ssh_config failis on ssh jaoks lisatud seade EnableEscapeCommandline, mis haldab kliendi poolel escape-jĂ€rjestuste „~C” töötlemist, mis pakub kĂ€surea. Vaikimisi on „~C” töötlemine nĂŒĂŒd keelatud, et kasutada rangemat sandbox-isolatsiooni, mis vĂ”ib potentsiaalselt pĂ”hjustada sĂŒsteemide talitlushĂ€ireid, kus „~C” kasutatakse sadamate suunamiseks töötamise ajal.
  • sshd_config failis on sshd jaoks lisatud direktiiv ChannelTimeout, et mÀÀrata kanali inaktiivsuse ajavahemik (kanalid, kus antud ajavahemiku jooksul ei ole liiklust registreeritud, suletakse automaatselt). Seansside, X11, agendi ja liiklusuunamise jaoks vĂ”ivad olla mÀÀratud erinevad ajakavad.
  • sshd_config failis on nĂŒĂŒd UnusedConnectionTimeout direktiiv, mis vĂ”imaldab mÀÀrata ajavahemiku, mille jooksul lĂ”petatakse kliendi ĂŒhendused, mis on teatud aja jooksul ilma aktiivsete kanalideta.
  • sshd-s on lisatud valik «-V» versiooni vĂ€ljundiks, sarnaselt usb-clienti valikule.
  • ssh -G vĂ€ljundisse on lisatud rida «Host», mis kajastab argumendi vÀÀrtust, mille nimi on host.
  • scp ja sftp-sse on lisatud vĂ”imalus «-X», et hallata SFTP-protokolli parameetreid, nagu kopeerimise puhvri suurus ja ootel olevate pĂ€ringute arv.
  • ssh-keyscan lubab skaneerida tĂ€iskoosseisusid CIDR-aadresse, nĂ€iteks «ssh-keyscan 192.168.0.0/24».

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster