OpenSSH 9.9p2 uuendus, mis kĂ”rvaldab MITM-rĂŒnnaku vĂ”imaluse

Avalikuks on tulnud OpenSSH 9.9p2 parandav vĂ€ljaanne, mis lahendab kaks haavatavust, mille avastas ettevĂ”te Qualys. NĂ€idatud on, kuidas neid haavatavusi kasutada MITM-rĂŒnnaku teostamiseks, kus SSH-serveri kĂŒlge ĂŒritades suunatakse liiklus enda vale serverisse, ĂŒletades hostikĂ”igi kontrolli ja luues kliendile vale mulje, et ta on ĂŒhendatud soovitud serveriga (ssh-klient aktsepteerib vale serveri hostikoodi legitimeeritud serveri koodi asemel).

Esimene haavatavus (CVE-2025-26465) on pĂ”hjustatud ssh utiliidi loogikaveast, mis vĂ”imaldab ĂŒletada serveri tunnustamise kontrolli ja teostada MITM-rĂŒnnakut. Probleem ilmneb alates OpenSSH vĂ€ljaandest 6.8p1 (detsember 2014) konfigureerimistes, kus on lubatud VerifyHostKeyDNS seade. OpenSSH pĂ”hikontrollis on see valik vaikimisi keelatud, kuid kuni 2023. aasta mĂ€rtsini oli see FreeBSD ssh seadetes lubatud.

Probleemi olemus seisneb selles, et funktsiooni verify_host_key_callback() koodi kaudu funktsiooni verify_host_key() kutsumisel kontrollitakse ainult vea koodi "-1", samas kui teised koodid, nagu "-2", jĂ€etakse tĂ€helepanuta. SeetĂ”ttu vĂ”ib funktsioon verify_host_key_callback() tagastada eduka koodi "0", vaatamata sellele, et funktsioon verify_host_key() tagastab vea koodi "-2". Vea kood "-2" tagastatakse verify_host_key() funktsiooni poolt, kui mĂ€lu on vĂ€he. Kui luua tingimused, mis takistavad mĂ€lu eraldamist verify_host_key() funktsioonis, arvab SSH, et hostikood on edukalt kontrollitud. Selle tingimuste loomiseks tagastab rĂŒndaja vale SSH-server, kuhu klient suunatakse, hostikoodi maksimaalse suurusega (256KB) ja samal ajal kasutab Ă€ra ssh-kliendi poole pealt mĂ€luleket.

MÀlulekke loomiseks vajalikud tingimused saavutatakse teise haavatavuse (CVE-2025-26466) tÔttu, mis mÔjutab nii ssh-klienti kui ka server sshd, ja toimib autentimata. See haavatavus vÔimaldab ammendada protsessi mÀlu ja tekitada suurt koormust CPU-le, saates arvukalt SSH2_MSG_PING pakette. SSH2_MSG_PING pakettide töötlejas on mÀlu lekkimine, mis ilmneb alates OpenSSH 9.5p1 (august 2023). Lekk tekib seetÔttu, et iga sissetulev 16-baidine PING-pakett eraldab 256-baidise puhvri vastuse vormimiseks, kuid see puhver vabastatakse alles pÀrast vÔtme lÀbirÀÀkimiste lÔpetamist. Turvameetmena soovitatakse seadistada piiranguid direktiivide kaudu LoginGraceTime, MaxStartups ja PerSourcePenalties.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster