La version OpenSSH 8.6 a été publiée, une implémentation open-source du client et du serveur pour les protocoles SSH 2.0 et SFTP. La nouvelle version corrige une vulnérabilité dans l'implémentation de la directive LogVerbose, apparue dans la dernière version, qui permet d'augmenter le niveau des informations de débogage enregistrées dans les logs, notamment en réalisant des filtres par motifs, fonctions et fichiers associés au code exécuté avec des privilèges réduits dans le processus sshd, isolé dans un environnement sandbox.
Un attaquant ayant réussi à prendre le contrôle d'un processus non privilégié par le biais d'une vulnérabilité encore inconnue peut exploiter le problème lié à LogVerbose pour contourner l'isolement du sandbox et mener une attaque sur un processus exécuté avec des privilèges élevés. L'exploitation de la vulnérabilité LogVerbose est jugée peu probable en pratique, car la configuration LogVerbose est désactivée par défaut et est généralement utilisée uniquement lors du débogage. De plus, une nouvelle vulnérabilité doit être trouvée dans le processus non privilégié pour réaliser l'attaque.
Changements dans OpenSSH 8.6 non liés à la vulnérabilité :
- Dans sftp et sftp-server, une nouvelle extension du protocole « limits@openssh.com » a été mise en œuvre, permettant au client SFTP d'obtenir des informations sur les limites imposées à le serveur y compris les limites sur la taille maximale des paquets et les opérations de lecture et d'écriture. Dans sftp, la nouvelle extension est utilisée pour choisir la taille de blocs optimale lors du transfert de données.
- Dans sshd_config pour sshd, un paramètre ModuliFile a été ajouté, permettant de spécifier le chemin du fichier « moduli », contenant des groupes pour DH-GEX.
- Une variable d'environnement TEST_SSH_ELAPSED_TIMES a été ajoutée aux tests unitaires pour activer l'affichage du temps écoulé depuis le lancement de chaque test.
- L'interface pour demander un mot de passe pour GNOME a été divisée en deux variantes, une pour GNOME2 et l'autre pour GNOME3 (contrib/gnome-ssk-askpass3.c). La variante pour GNOME3 utilise un appel à gdk_seat_grab() pour améliorer la compatibilité avec Wayland lors de la gestion de la capture du clavier et de la souris.
- Un interdit doux (soft-disallow) a été ajouté à l'appel système fstatat64 dans le sandbox Linux basé sur seccomp-bpf.
Source : opennet.ru
