{"id":106630,"date":"2023-02-03T12:48:25","date_gmt":"2023-02-03T10:48:25","guid":{"rendered":"https:\/\/prohoster.info\/?p=106630"},"modified":"2023-02-03T21:50:37","modified_gmt":"2023-02-03T19:50:37","slug":"vypusk-openssh-9-2-s-ustraneniem-uyazvimosti-proyavlyayushhejsya-na-etape-do-autentifikaczii","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/news\/vypusk-openssh-9-2-s-ustraneniem-uyazvimosti-proyavlyayushhejsya-na-etape-do-autentifikaczii","title":{"rendered":"OpenSSH 9.2 v\u00e4ljaanne, mis k\u00f5rvaldab haavatavuse, mis avaldub autentimise eelsetel etappidel","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Avaldatud on OpenSSH 9.2 versioon, avatud kliendi ja serveri teostus SSH 2.0 ja SFTP protokollide jaoks. Uues versioonis on k\u00f5rvaldatud haavatavus, mis p\u00f5hjustas m\u00e4lu topeltvabastamise autentimisprotsessi eel. Ainult OpenSSH 9.1 versioon on haavatav, varasemates versioonides probleem ei esine.       <\/p>\n<p>Vulnerabiliteedi ilmingu tingimuste loomiseks piisab, kui muuta SSH-kliendi b\u00e4nneriks &#171;SSH-2.0-FuTTYSH_9.1p1&#187;, et saavutada &#171;SSH_BUG_CURVE25519PAD&#187; ja &#171;SSH_OLD_DHGEX&#187; lippude seadmine, mis s\u00f5ltuvad SSH-kliendi versioonist. P\u00e4rast nende lipu seadmist vabastatakse m\u00e4lu &#171;options.kex_algorithms&#187; jaoks kaks korda &#8212; esmalt funktsiooni do_ssh2_kex() t\u00e4itmisel, mis kutsub esile compat_kex_proposal(), ja seej\u00e4rel funktsiooni do_authentication2() t\u00e4itmisel, mis kutsub j\u00e4rjestikku esile input_userauth_request(), mm_getpwnamallow(), copy_set_server_options(), assemble_algorithms() ja kex_assemble_names().    <\/p>\n<p>T\u00f6\u00f6tava eksploidijate loomine antud haavatavuse jaoks peetakse ebat\u00f5en\u00e4oliseks, kuna ekspluateerimise protsess on liiga keeruline &#8212; t\u00e4nap\u00e4evased m\u00e4luhalduse teegid pakuvad kaitset topeltm\u00e4lu vabastamise eest ning haavatuse esinemise hetk on pre-auth, mis toimub madalamate \u00f5igustega isoleeritud liivakastikeskkonnas.    <\/p>\n<p>Lisaks mainitud haavatavusele on uues versioonis lahendatud ka veel kaks turvaprobleemi:  <\/p>\n<ul>\n<li class=\"l\"> Viga konfiguratsiooni &#171;PermitRemoteOpen&#187; t\u00f6\u00f6tlemisel, mis viib esimest argumenti ignoreerimiseni, kui see erineb v\u00e4\u00e4rtustest &#171;any&#187; ja &#171;none&#187;. Probleem ilmneb OpenSSH versioonides, mis on uuemad kui 8.7, ja toob kaasa kontrolli vahelej\u00e4tmise, kui on m\u00e4\u00e4ratud ainult \u00fcks volitus.\n<li class=\"l\"> R\u00fcndaja, kes kontrollib DNS-serverit, mida kasutatakse nimede m\u00e4\u00e4ramiseks, v\u00f5ib saavutada erim\u00e4rkide (nt &#171;*&#187;) asendamise known_hosts failides, kui konfiguratsioonis on sisse l\u00fclitatud valikud CanonicalizeHostname ja CanonicalizePermittedCNAMEs ning s\u00fcsteemi resolver ei kontrolli DNS-serveri vastuste \u00f5igsust. Selle r\u00fcnnaku sooritamine peetakse ebat\u00f5en\u00e4oliseks, kuna tagastatavad nimed peavad vastama tingimustele, mis on seatud l\u00e4bi CanonicalizePermittedCNAMEs.    <\/ul>\n<p>Muud muudatused:  <\/p>\n<ul>\n<li class=\"l\"> ssh_config failis on SSH-le lisatud seadistus EnableEscapeCommandline, mis reguleerib kliendi poolelt escape-j\u00e4rjestuse &#171;~C&#187; t\u00f6\u00f6tlemise lubamist, mis pakub k\u00e4surea. Vaikimisi on &#171;~C&#187; t\u00f6\u00f6tlemine n\u00fc\u00fcd v\u00e4lja l\u00fclitatud, et kasutada rangemat liivakasti isoleerimist, mis v\u00f5ib potentsiaalselt p\u00f5hjustada probleemide tekkimist s\u00fcsteemides, kus &#171;~C&#187; kasutatakse sadamate suunamiseks t\u00f6\u00f6 ajal.\n<li class=\"l\"> sshd_config-failis on sshd-le lisatud direktiiv ChannelTimeout, mis m\u00e4\u00e4rab kanali mitteaktiivsuse ajakava (kanalid, kus direktiivis m\u00e4\u00e4ratud ajal ei ole liiklust, suletakse automaatselt). Sessiooni, X11, agendi ja liikluse edastamise jaoks v\u00f5ivad olla m\u00e4\u00e4ratud erinevad ajad.\n<li class=\"l\"> sshd_config-failis on sshd-le lisatud direktiiv UnusedConnectionTimeout, mis v\u00f5imaldab m\u00e4\u00e4rata ajakava, et l\u00f5petada kliendi \u00fchendusi, mis on olnud teatud aja jooksul aktiivsete kanalite puudumisel.\n<li class=\"l\"> sshd-sse on lisatud valik &#171;-V&#187;, et kuvada versiooni sarnaselt sarnasele valikule ssh kliendis.\n<li class=\"l\"> K\u00e4sku &#171;ssh -G&#187; on lisatud rida &#171;Host&#187;, mis peegeldab argumendi, millel on hostinime v\u00e4\u00e4rtus.\n<li class=\"l\"> scp ja sftp-s on lisatud valik &#171;-X&#187; protokolli SFTP parameetrite, n\u00e4iteks kopeerimise puhvri suuruse ja l\u00f5petamist ootavate p\u00e4ringute arvu haldamiseks.\n<li class=\"l\"> ssh-keyscan-is on lubatud skaneerida t\u00e4islahutusi CIDR-aadresside, n\u00e4iteks &#171;ssh-keyscan 192.168.0.0\/24&#187;.      <\/ul>\n<p>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=58598\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 9.2, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP. \u0412 \u043d\u043e\u0432\u043e\u0439 \u0432\u0435\u0440\u0441\u0438\u0438 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c, \u043f\u0440\u0438\u0432\u043e\u0434\u044f\u0449\u0430\u044f \u043a \u0434\u0432\u043e\u0439\u043d\u043e\u043c\u0443 \u043e\u0441\u0432\u043e\u0431\u043e\u0436\u0434\u0435\u043d\u0438\u044e \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u043f\u0430\u043c\u044f\u0442\u0438 \u043d\u0430 \u0441\u0442\u0430\u0434\u0438\u0438 \u0434\u043e \u043f\u0440\u043e\u0445\u043e\u0436\u0434\u0435\u043d\u0438\u044f \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u043f\u043e\u0434\u0432\u0435\u0440\u0436\u0435\u043d \u0442\u043e\u043b\u044c\u043a\u043e \u0432\u044b\u043f\u0443\u0441\u043a OpenSSH 9.1, \u0432 \u0431\u043e\u043b\u0435\u0435 \u0440\u0430\u043d\u043d\u0438\u0445 \u0432\u0435\u0440\u0441\u0438\u044f\u0445 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u043d\u0435 \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f. \u0414\u043b\u044f \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u044f \u0443\u0441\u043b\u043e\u0432\u0438\u0439 \u043f\u0440\u043e\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u0438\u0437\u043c\u0435\u043d\u0438\u0442\u044c \u0431\u0430\u043d\u043d\u0435\u0440 SSH-\u043a\u043b\u0438\u0435\u043d\u0442\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-106630","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 9.2, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/news\/vypusk-openssh-9-2-s-ustraneniem-uyazvimosti-proyavlyayushhejsya-na-etape-do-autentifikaczii\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412\u044b\u043f\u0443\u0441\u043a OpenSSH 9.2 \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u044e\u0449\u0435\u0439\u0441\u044f \u043d\u0430 \u044d\u0442\u0430\u043f\u0435 \u0434\u043e \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 9.2, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/news\/vypusk-openssh-9-2-s-ustraneniem-uyazvimosti-proyavlyayushhejsya-na-etape-do-autentifikaczii\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2023-02-03T10:48:25+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2023-02-03T19:50:37+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47OpenSSH 9.2 v\u00e4ljaanne, mis k\u00f5rvaldab haavatavuse, mis ilmneb enne autentimist | ProHoster","description":"Avaldatud OpenSSH 9.2 v\u00e4ljaanne, avatud kliendi ja serveri rakendus SSH 2.0 ja SFTP protokollide jaoks.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/news\/vypusk-openssh-9-2-s-ustraneniem-uyazvimosti-proyavlyayushhejsya-na-etape-do-autentifikaczii","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412\u044b\u043f\u0443\u0441\u043a OpenSSH 9.2 \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u044e\u0449\u0435\u0439\u0441\u044f \u043d\u0430 \u044d\u0442\u0430\u043f\u0435 \u0434\u043e \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 | ProHoster","og:description":"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 9.2, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.","og:url":"https:\/\/prohoster.info\/et\/blog\/news\/vypusk-openssh-9-2-s-ustraneniem-uyazvimosti-proyavlyayushhejsya-na-etape-do-autentifikaczii","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2023-02-03T10:48:25+00:00","article:modified_time":"2023-02-03T19:50:37+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/106630","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=106630"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/106630\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=106630"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=106630"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=106630"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}