OpenSSH 9.9p2 uuendus, mis eemaldab MITM-rĂŒnnakute vĂ”imaluse

Avatud on OpenSSH 9.9p2, mis lahendab kaks haavatavust, mille avastas ettevĂ”te Qualys. NĂ€idatud on haavatavuste kasutamise nĂ€ide MITM-rĂŒnnaku tegemiseks, mille kĂ€igus on vĂ”imalik klient SSH-serveriga ĂŒhenduse loomisel suunata liiklus enda vale serverisse, vĂ€ltida hosti mĂ€rgiste kontrollimist ja tekitada kliendile vale mulje, et ta on ĂŒhendatud soovitud serveriga (ssh-klient aktsepteerib vale serveri hosti mĂ€rgist selle asemel, et aktsepteerida seadusliku serveri mĂ€rgist).

Esimene haavatavus (CVE-2025-26465) tuleneb loogilisest veast ssh-utiliidis, mis vĂ”imaldab vĂ€ltida serveri autentimise kontrollimist ja teostada MITM-rĂŒnnakut. Probleem ilmneb alates versioonist OpenSSH 6.8p1 (detsember 2014) konfiguratsioonides, kus on aktiveeritud VerifyHostKeyDNS seade. OpenSSH pĂ”hijaotuses on see valik vaikimisi keelatud, kuid kuni mĂ€rtsini 2023 oli see FreeBSD ssh seadetega aktiveeritud.

Probleemi olemus tuleneb sellest, et funktsiooni verify_host_key_callback() koodis kontrollitakse verify_host_key() funktsiooni kutsumisel ainult viga koodi "-1", muude koode, nagu "-2", ignored. SeetĂ”ttu vĂ”ib funktsioon verify_host_key_callback() tagastada eduka koodi "0", hoolimata sellest, et verify_host_key() funktsioon tagastab vea "-2". Vea kood "-2" tagastatakse verify_host_key() funktsiooni poolt mĂ€lu puuduse korral. Kui luua tingimused, mis muudavad mĂ€lu eraldamise vĂ”imatuks funktsioonis verify_host_key(), arvab SSH, et hosti vĂ”ti on edukalt kontrollitud. Selliste tingimuste loomiseks suunab rĂŒndaja vale SSH-server, millega klient ĂŒhendatakse, tagasi maksimaalse suurusega hosti vĂ”tme (256KB) ja samal ajal kasutatakse ssh-klientide poolel mĂ€lu leket.

MĂ€lu lekete loomise tingimused saavutatakse tĂ€nu teisele haavatavusele (CVE-2025-26466), mis mĂ”jutab nii ssh klienti kui ka server sshd, ja ei nĂ”uta autentimist. Haavatavus vĂ”imaldab ammendada protsessile kĂ€ttesaadavat mĂ€lu ja pĂ”hjustada kĂ”rget CPU koormust, saates suures koguses SSH2_MSG_PING pakette. SSH2_MSG_PING pakettide töötlejas on mĂ€lu lekkimine, mis ilmneb alates OpenSSH 9.5p1 (august 2023) vĂ€ljalaskest. Leekimine tekib seetĂ”ttu, et iga 16-baidine PING-pakett varustab 256-baidise puhveriga vastuse vormistamiseks, kuid see puhver vabastatakse alles pĂ€rast vĂ”tme ĂŒleandmise lĂ”petamist. Kaitsmiseks soovitatakse seada piiranguid seadete LoginGraceTime, MaxStartups ja PerSourcePenalties abil.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster