La version OpenSSH 9.6 a Ă©tĂ© publiĂ©e, une mise en Ćuvre ouverte du client et du serveur pour le fonctionnement selon les protocoles SSH 2.0 et SFTP. Dans cette nouvelle version, trois problĂšmes de sĂ©curitĂ© ont Ă©tĂ© corrigĂ©s :
- Une vulnérabilité dans le protocole SSH (CVE-2023-48795, attaque « Terrapin »), permettant au cours d'une attaque MITM de revenir à des algorithmes d'authentification moins sécurisés et de désactiver la protection contre les attaques par canaux auxiliaires, qui recréent des entrées en analysant le délai entre les frappes de clavier. La méthode d'attaque est décrite dans une autre actualité.
- Une vulnĂ©rabilitĂ© dans l'outil ssh, permettant l'injection de commandes shell arbitraires en manipulant les valeurs de nom d'utilisateur et d'hĂŽte contenant des caractĂšres spĂ©ciaux. La vulnĂ©rabilitĂ© peut ĂȘtre exploitĂ©e si l'attaquant contrĂŽle les valeurs de nom d'utilisateur et de nom d'hĂŽte passĂ©es Ă ssh, les directives ProxyCommand et LocalCommand ou les blocs « match exec », qui spĂ©cifient des caractĂšres de substitution comme %u et %h. Par exemple, des noms d'utilisateur et d'hĂŽte incorrects peuvent ĂȘtre injectĂ©s dans des systĂšmes utilisant des sous-modules Git, car Git n'interdit pas l'utilisation de caractĂšres spĂ©ciaux dans le nom d'hĂŽte et d'utilisateur. Une vulnĂ©rabilitĂ© similaire est Ă©galement prĂ©sente dans libssh.
- Une erreur dans ssh-agent, provoquant l'application des restrictions uniquement au premier clé PKCS#11 ajoutée, alors que celles-ci devraient s'appliquer à toutes. Ce problÚme ne concerne pas les clés privées standard, les tokens FIDO et les clés sans restrictions.
Les autres changements :
- Dans ssh, la substitution « %j » a été ajoutée, permettant de lier à un nom d'hÎte spécifié par la directive ProxyJump.
- Dans ssh, le support de la configuration ChannelTimeout cĂŽtĂ© client a Ă©tĂ© ajoutĂ©, ce qui peut ĂȘtre utilisĂ© pour terminer les canaux inactifs.
- Dans ssh, sshd, ssh-add et ssh-keygen, le support de la lecture des clés privées ED25519 dans le format PEM PKCS8 a été introduit (auparavant seul le format OpenSSH était pris en charge).
- Dans ssh et sshd, une extension du protocole a été ajoutée pour la renégociation des algorithmes de signature numérique pour l'authentification par clé publique, effectuée à l'étape aprÚs la réception des données de nom d'utilisateur. Par exemple, avec l'extension, il est possible d'utiliser sélectivement d'autres algorithmes en fonction des utilisateurs en spécifiant PubkeyAcceptedAlgorithms dans le bloc « Match user ».
- Dans ssh-add et ssh-agent, une extension du protocole a été ajoutée pour définir des certificats lors du chargement des clés PKCS#11, permettant d'utiliser des certificats associés à des clés privées PKCS#11 dans toutes les utilitaires OpenSSH prenant en charge ssh-agent, et pas seulement dans ssh.
- Amélioration de la détection des indicateurs de compilation non pris en charge ou instables, tels que « -fzero-call-used-regs » dans clang.
- Pour restreindre les privilÚges du processus sshd dans les versions d'OpenSolaris prenant en charge l'interface getpflags(), le mode PRIV_XPOLICY a été utilisé au lieu de PRIV_LIMIT.
Source : opennet.ru
