VÀljaanne Dropbear SSH 2026.90 haavatavuse kÔrvaldamisega

Avaldatud on Dropbear projekti versioon 2026.90, mis arendab SSH-serverit ja -kliendi rakendust, mida on laialdaselt kasutatud traadita ruuterites ja kompaktsetes distributsioonides nagu OpenWrt. Dropbear eristub madala mĂ€lutarbimise poolest, vĂ”imalusest keelduda liigsetest funktsioonidest koostamisprotsessi ajal ning toetab kliendi ja serveri kogumist ĂŒhte tĂ€itmisfaili sarnaselt busyboxiga. Statiilise sidumise korral uClibc-ga on Dropbear'i tĂ€itmisfaili suurus vaid 110 kB. Dropbear toetab X11 edastamist, on ĂŒhilduv OpenSSH vĂ”tmefailiga (~/.ssh/authorized_keys) ning vĂ”imaldab mitmeĂŒhenduste loomist kaudu vahehosti. Projekti kood on kirjutatud C keeles ja jagatakse MIT-lĂ€hedase litsentsi alusel.

Uues versioonis on parandatud mitu turvaprobleemi:

  • EbatĂ€ielik kĂ”rvaldamine scp haavatavusest (CVE-2019-6111), mis vĂ”imaldab teiste failide ĂŒlekirjutamist pahatahtliku juurde pÀÀsu korral. serveriKasutades scp, server otsustab, millised failid ja kaustad edastada kliendile, samas kui klient lihtsalt kontrollib tagastatud objektide nimede Ă”igsust. Kliendi poolel toimub kontroll, mis takistab vĂ€ljapÀÀsu praegusest kaustast ("../"), kuid rekursiivse kopeerimise korral (-r) ei arvestata juhtumitega, kus edastatakse kaustu nimega, mis erineb algselt nĂ”utud nimedest. Probleem on lahendatud keelates „-r“ valiku olemasoleva sihtkausta puhul.
  • Haavatavus (CVE-2026-35385) scp utiliidis, mille tĂ”ttu ei kustutatud pĂ€rast root-reĆŸiimis faili ĂŒleslaadimist ning „-O“ ja ilma „-p“ valikuta setuid/setgid lippe.
  • VĂ”imalus vĂ€ltida „forced_command“ kĂ€su tĂ€itmist authorized_keys seadetes autentitud kasutaja ĂŒhendamise korral, kasutades „-t“ valikut (sisselogimine parooli ja avaliku vĂ”tmega).
  • Teenuse katkestamine kohaliku kasutaja loodud spetsiaalfaili kaudu nimega authorized_keys, mis blokeerib lugemisoperatsioonid.
  • Andmete lugemine puhvrivĂ€lisest piirkonnast kliendi ja serveri pĂ€ringute suunamise töötlejate loomisel, mis vĂ”ib viia suvaliste failikdescriptorite sulgemiseni.

Mitte turvalisuse muudatused:

  • ssh-sse on lisatud valik „-R“ Unix-soketide edastamiseks SSH-tunneli kaudu.
  • ssd-sse on lisatud valik „-M“ seansi maksimaalse kestuse piiramiseks.
  • „authorized_keys“ on lisatud valik „permitlisten“ lubatud portide piiramise jaoks.
  • Dropbearkey 0.32 vĂ”i varasemate versioonide loodud RSA vĂ”tmete toetus on lĂ”petatud. Need vĂ”tmed on vastuvĂ”tlikud kĂŒlgkanali rĂŒnnakutele, mis hindavad töötlemise ajavahe erinevust andmete puhul, mis on salvestatud vahemĂ€llu ja mis ei ole.
  • Avatud vĂ”tmete proovimise vĂ€ltimiseks on hostide avatud vĂ”tmete pĂ€ringute arv piiratud 15 katsega iga seansi jaoks.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster