Avaldati OpenSSH 8.6 vĂ€ljalase â SSH 2.0 ja SFTP protokollidega töötava kliendi ja serveri avatud lĂ€htekoodiga teostus. Uues versioonis kĂ”rvaldati haavatavus direktiivi LogVerbose teostuses, mis ilmus eelmises vĂ€ljalaskes ja vĂ”imaldas suurendada logisse kirjutatava silumisinfo taset, sealhulgas kasutada filtreerimist mallide, funktsioonide ja failide jĂ€rgi, mis on seotud koodiga, mida tĂ€idetakse vĂ€hendatud Ă”igustega sshd protsessis, mis on isoleeritud sandbox-keskkonnas.
RĂŒndaja, kes saab mĂ”ne seni teadmata haavatavuse abil kontrolli ilma privileegideta protsessi ĂŒle, vĂ”ib kasutada LogVerbose'iga seotud probleemi sandbox-isolatsiooni ĂŒmbersĂ”iduks ja rĂŒnnata kĂ”rgendatud Ă”igustega töötavat protsessi. LogVerbose'i haavatavuse praktilist Ă€rakasutamist peetakse ebatĂ”enĂ€oliseks, kuna LogVerbose on vaikimisi keelatud ja seda kasutatakse tavaliselt ainult silumise ajal. Lisaks eeldab rĂŒnne uue haavatavuse leidmist ilma privileegideta protsessis.
OpenSSH 8.6 muudatused, mis ei ole seotud haavatavusega:
- sftp-s ja sftp-serveris on rakendatud uus protokollilaiendus «limits@openssh.com», mis vÔimaldab SFTP-kliendil saada teavet mÀÀratud serveris piirangute kohta, sealhulgas maksimaalse paketi suuruse ning kirjutamis- ja lugemistoimingute limiitide kohta. sftp-s kasutatakse uut laiendust andmeedastusel optimaalse plokisuuruse valimiseks.
- sshd_configi lisati sshd jaoks sÀte ModuliFile, mis vÔimaldab mÀÀrata tee failini «moduli», mis sisaldab DH-GEX-i gruppe.
- Unit-testidesse lisati keskkonnamuutuja TEST_SSH_ELAPSED_TIMES, et lubada kuvada aega, mis on möödunud iga testi kÀivitamisest.
- GNOME-i paroolipĂ€ringu liides jagati kaheks variandiks: ĂŒks GNOME2 ja teine GNOME3 jaoks (contrib/gnome-ssk-askpass3.c). GNOME3 variant kasutab Waylandiga ĂŒhilduvuse parandamiseks klaviatuuri ja hiire hĂ”ive haldamisel vĂ€ljakutset gdk_seat_grab().
- Linuxis kasutatavasse seccomp-bpf-il pĂ”hinevasse sandboxi lisati sĂŒsteemikĂ”ne fstatat64 pehme keeld (soft-disallow).
Allikas: opennet.ru
