Avaldasime Dropbear 2026.90 projekti väljaande, mis arendab SSH serverit ja klienti, levinud traadita ruuterites ja kompaktsetes distributsioonides nagu OpenWrt. Dropbear on tuntud madala mälutarbimise poolest, võimalusega välja lülitada üleliigne funktsionaalsus ehitusetapis ning toetab kliendi ja serveri kompileerimist ühte käivitatavasse faili, sarnaselt busyboxiga. Statistilise sidumise korral uClibc'ga võtab Dropbear'i käivitatav fail vaid 110 kB. Dropbear toetab X11 suunamist, on ühilduv OpenSSH võtmefailiga (~/.ssh/authorized_keys) ja suudab luua mitmeühendusi transiitserveri kaudu. Projekti kood on kirjutatud C keeles ja levitatakse litsentsi alusel, mis on sarnane MIT litsentsiga.
Uues versioonis on parandatud mitmeid turvaprobleeme:
- Osaline kõrvaldamine scp haavatavusest (CVE-2019-6111), mis võimaldab rünnakute korral üle kirjutada teisi faile, kui ühendus luuakse pahatahtliku serverile. scp rakendamisel server otsustab, millised failid ja kataloogid kliendile edastada, samas kui klient kontrollib ainult tagastatud objektide nimede õigsust. Kliendi poolel tehtav kontroll takistab väljuda praegusest kataloogist („../“), kuid rekursive kopeerimise korral (-r) ei arvestata juhtumeid, kus edastatakse katalooge, mille nimed erinevad algselt nõutud nimedest. Probleem lahendatakse, keelates „-r“ valiku kasutamise juba olemasoleva sihtekataloogi korral.
- Vulnerability (CVE-2026-35385) SCP utiliidis, kus root õiguste all faili üleslaadimisel „-O“ valikuga ja „-p“ valikuta ei puhastatud setuid/setgid lippe.
- Võimalus mööda hiilida „forced_command” käskude täitmisest authorized_keys seadistustes autentitud kasutaja ühendamisel „-t” valikuga (sisestamine parooli ja avaliku võtmega).
- Teenuse katkestamine kohaliku kasutaja poolt spetsiaalfaili nimega authorized_keys loomisega, mis blokeerib lugemistoimingud.
- Andmete lugemine puhast piirkonnast, kui luuakse klientide ja serveri päringute suunamise käitlejad, mis võib viia juhuslike failideskiptede sulgemiseni.
Mittemugavust tekitavad muudatused:
- SSH-ile on lisatud võimalus „-R“ Unix-sokettide edastamiseks SSH-tunneli kaudu.
- SSD-le on lisatud võimalus „-M“, et piirata sessiooni maksimaalset pikkust.
- „authorized_keys“ on lisatud võimalus „permitlisten“, et piirata lubatud porte.
- Tugiteenused RSA-võtmete jaoks, mis on loodud dropbearkey versioonides 0.32 või varasemates, on lõpetatud, kuna need on vastuvõtlikud külgkanali rünnakutele, mis analüüsivad töötlemise aja erinevust vahepealsetes ja mittevahepealsetes mäludes.
- Ava võtmete rünnakute vältimiseks on avatud võtmete päringute arv piiratud 15 katsega iga sessiooni kohta.
Allikas: opennet.ru
