Avaldatud on Dropbear projekti versioon 2026.90, mis arendab SSH-serverit ja -kliendi rakendust, mida on laialdaselt kasutatud traadita ruuterites ja kompaktsetes distributsioonides nagu OpenWrt. Dropbear eristub madala mĂ€lutarbimise poolest, vĂ”imalusest keelduda liigsetest funktsioonidest koostamisprotsessi ajal ning toetab kliendi ja serveri kogumist ĂŒhte tĂ€itmisfaili sarnaselt busyboxiga. Statiilise sidumise korral uClibc-ga on Dropbear'i tĂ€itmisfaili suurus vaid 110 kB. Dropbear toetab X11 edastamist, on ĂŒhilduv OpenSSH vĂ”tmefailiga (~/.ssh/authorized_keys) ning vĂ”imaldab mitmeĂŒhenduste loomist kaudu vahehosti. Projekti kood on kirjutatud C keeles ja jagatakse MIT-lĂ€hedase litsentsi alusel.
Uues versioonis on parandatud mitu turvaprobleemi:
- EbatĂ€ielik kĂ”rvaldamine scp haavatavusest (CVE-2019-6111), mis vĂ”imaldab teiste failide ĂŒlekirjutamist pahatahtliku juurde pÀÀsu korral. serveriKasutades scp, server otsustab, millised failid ja kaustad edastada kliendile, samas kui klient lihtsalt kontrollib tagastatud objektide nimede Ă”igsust. Kliendi poolel toimub kontroll, mis takistab vĂ€ljapÀÀsu praegusest kaustast ("../"), kuid rekursiivse kopeerimise korral (-r) ei arvestata juhtumitega, kus edastatakse kaustu nimega, mis erineb algselt nĂ”utud nimedest. Probleem on lahendatud keelates â-râ valiku olemasoleva sihtkausta puhul.
- Haavatavus (CVE-2026-35385) scp utiliidis, mille tĂ”ttu ei kustutatud pĂ€rast root-reĆŸiimis faili ĂŒleslaadimist ning â-Oâ ja ilma â-pâ valikuta setuid/setgid lippe.
- VĂ”imalus vĂ€ltida âforced_commandâ kĂ€su tĂ€itmist authorized_keys seadetes autentitud kasutaja ĂŒhendamise korral, kasutades â-tâ valikut (sisselogimine parooli ja avaliku vĂ”tmega).
- Teenuse katkestamine kohaliku kasutaja loodud spetsiaalfaili kaudu nimega authorized_keys, mis blokeerib lugemisoperatsioonid.
- Andmete lugemine puhvrivÀlisest piirkonnast kliendi ja serveri pÀringute suunamise töötlejate loomisel, mis vÔib viia suvaliste failikdescriptorite sulgemiseni.
Mitte turvalisuse muudatused:
- ssh-sse on lisatud valik â-Râ Unix-soketide edastamiseks SSH-tunneli kaudu.
- ssd-sse on lisatud valik â-Mâ seansi maksimaalse kestuse piiramiseks.
- âauthorized_keysâ on lisatud valik âpermitlistenâ lubatud portide piiramise jaoks.
- Dropbearkey 0.32 vĂ”i varasemate versioonide loodud RSA vĂ”tmete toetus on lĂ”petatud. Need vĂ”tmed on vastuvĂ”tlikud kĂŒlgkanali rĂŒnnakutele, mis hindavad töötlemise ajavahe erinevust andmete puhul, mis on salvestatud vahemĂ€llu ja mis ei ole.
- Avatud vÔtmete proovimise vÀltimiseks on hostide avatud vÔtmete pÀringute arv piiratud 15 katsega iga seansi jaoks.
Allikas: opennet.ru
