OpenSSH 9.9p2 uuendus, mis eemaldab MITM-rünnakute võimaluse

Avatud on OpenSSH 9.9p2, mis lahendab kaks haavatavust, mille avastas ettevõte Qualys. Näidatud on haavatavuste kasutamise näide MITM-rünnaku tegemiseks, mille käigus on võimalik klient SSH-serveriga ühenduse loomisel suunata liiklus enda vale serverisse, vältida hosti märgiste kontrollimist ja tekitada kliendile vale mulje, et ta on ühendatud soovitud serveriga (ssh-klient aktsepteerib vale serveri hosti märgist selle asemel, et aktsepteerida seadusliku serveri märgist).

Esimene haavatavus (CVE-2025-26465) tuleneb loogilisest veast ssh-utiliidis, mis võimaldab vältida serveri autentimise kontrollimist ja teostada MITM-rünnakut. Probleem ilmneb alates versioonist OpenSSH 6.8p1 (detsember 2014) konfiguratsioonides, kus on aktiveeritud VerifyHostKeyDNS seade. OpenSSH põhijaotuses on see valik vaikimisi keelatud, kuid kuni märtsini 2023 oli see FreeBSD ssh seadetega aktiveeritud.

Probleemi olemus tuleneb sellest, et funktsiooni verify_host_key_callback() koodis kontrollitakse verify_host_key() funktsiooni kutsumisel ainult viga koodi "-1", muude koode, nagu "-2", ignored. Seetõttu võib funktsioon verify_host_key_callback() tagastada eduka koodi "0", hoolimata sellest, et verify_host_key() funktsioon tagastab vea "-2". Vea kood "-2" tagastatakse verify_host_key() funktsiooni poolt mälu puuduse korral. Kui luua tingimused, mis muudavad mälu eraldamise võimatuks funktsioonis verify_host_key(), arvab SSH, et hosti võti on edukalt kontrollitud. Selliste tingimuste loomiseks suunab ründaja vale SSH-server, millega klient ühendatakse, tagasi maksimaalse suurusega hosti võtme (256KB) ja samal ajal kasutatakse ssh-klientide poolel mälu leket.

Mälu lekete loomise tingimused saavutatakse tänu teisele haavatavusele (CVE-2025-26466), mis mõjutab nii ssh klienti kui ka server sshd, ja ei nõuta autentimist. Haavatavus võimaldab ammendada protsessile kättesaadavat mälu ja põhjustada kõrget CPU koormust, saates suures koguses SSH2_MSG_PING pakette. SSH2_MSG_PING pakettide töötlejas on mälu lekkimine, mis ilmneb alates OpenSSH 9.5p1 (august 2023) väljalaskest. Leekimine tekib seetõttu, et iga 16-baidine PING-pakett varustab 256-baidise puhveriga vastuse vormistamiseks, kuid see puhver vabastatakse alles pärast võtme üleandmise lõpetamist. Kaitsmiseks soovitatakse seada piiranguid seadete LoginGraceTime, MaxStartups ja PerSourcePenalties abil.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster