Haavatavus libssh-is, mis viib vahemälu ületamiseni

Libssh teeg pühendatud SSHv2 protokolli kliendi- ja serveritoe lisamisele C keeles on avastatud haavatavus (CVE-2021-3634), mis põhjustab puhverülevoolu võtme muutmise protsessi (rekey) algatamisel, kui kasutatakse võtme vahetamise mehhanismi, millel on erinev hash-algoritm. Probleem on lahendatud versioonis 0.9.6.

Probleemi põhipunkt seisneb selles, et võtme vahetamise operatsioon lubab kasutada krüptograafilisi hashe, mille rippvariatsiooni suurus erineb algselt kasutatud algoritmist. Samas määrati libssh-s hash'i jaoks mälu algse hash'i suuruse alusel ning suurema suurusega hash'i kasutamine viib andmete kirjutamiseni väljaspool jaotatud puhvrit. Varu kaitsemeetmena saab piirata toetatud võtme vahetuse meetodite nimekirja ainult algoritmidega, mille hash'i suurus on sama. Näiteks, et seostada SHA256-ga, saab koodi lisada: rc = ssh_options_set(s->ssh.session, SSH_OPTIONS_KEY_EXCHANGE, "diffie-hellman-group14-sha256,curve25519-sha256,ecdh-sha2-nistp256");

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster