OpenSSH 8.6 väljalaskmine turvaaugu parandamisega

Avaldatud OpenSSH 8.6 versioon, avatud kliendi ja serveri rakendus SSH 2.0 ja SFTP protokollide jaoks. Uues versioonis on kõrvaldatud probleem LogVerbose direktiivi rakendamises, mis tekkis eelmine väljalaskmine, ja mis võimaldab tõsta logisse salvestatava tõrkeinfo taset, sealhulgas filtreerida mustrite, funktsioonide ja failide järgi, mis on seotud koodiga, mida käitatakse vähendatud privileegidega sshd protsessis, mis on isoleeritud sandbox-ümbruses.

Ründaja, kes on saavutanud kontrolli vähendatud privileegidega protsessi üle mõne veel tundmatu turvaaugu abil, võib kasutada LogVerbose probleemiga seotud võimalust sandbox-isolatsiooni ringist mööda ja ründama protsessi, mis töötab suurendatud privileegidega. LogVerbose turvaaugu praktiline rakendamine hinnatakse ebatõenäoliseks, kuna LogVerbose seadistus on vaikimisi keelatud ja kasutatakse tavaliselt ainult tõrkeotsingu ajal. Samuti on rünnaku läbiviimiseks vajalik leida uus turvaauk vähendatud privileegidega protsessis.

OpenSSH 8.6 muudatused, mis ei ole seotud turvaauguga:

  • SFTP ja sftp-serveris on rakendatud uus protokolli laiendus "limits@openssh.com", mis võimaldab SFTP-kliendil saada teavet kehtestatud serveril piirangute kohta, sealhulgas maksimaalse paketi suuruse ja kirjutamis- ning lugemisoperatsioonide limiitide kohta. SFTP-s on uus laiendus seotud optimaalse andmeedastuse ploki suuruse valimisega.
  • sshd_configi on lisatud seadistus ModuliFile, mis võimaldab määrata tee "moduli" faili, mis sisaldab rühmi DH-GEX jaoks.
  • Ühik-testidesse on lisatud keskkonnamuutuja TEST_SSH_ELAPSED_TIMES, et lubada iga testi käivitamise hetkest möödunud aja väljund.
  • GNOME'i parooli küsimise liides on jagatud kaheks variandiks, üks GNOME2 jaoks ja teine GNOME3 jaoks (contrib/gnome-ssk-askpass3.c). GNOME3 variant kasutab parema ühilduvuse saavutamiseks Waylandiga klaviatuuri ja hiire haaramise juhtimisel gdk_seat_grab() kutsumist.
  • Linuxi seccomp-bpf alusel töötavas liivakastis on lisatud õrn piirang (soft-disallow) süsteemi kõnele fstatat64.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster