{"id":106630,"date":"2023-02-03T12:48:25","date_gmt":"2023-02-03T10:48:25","guid":{"rendered":"https:\/\/prohoster.info\/?p=106630"},"modified":"2023-02-03T21:50:37","modified_gmt":"2023-02-03T19:50:37","slug":"vypusk-openssh-9-2-s-ustraneniem-uyazvimosti-proyavlyayushhejsya-na-etape-do-autentifikaczii","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/news\/vypusk-openssh-9-2-s-ustraneniem-uyazvimosti-proyavlyayushhejsya-na-etape-do-autentifikaczii","title":{"rendered":"Publication d'OpenSSH 9.2 avec correction d'une vuln\u00e9rabilit\u00e9 se manifestant avant l'authentification.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>La version 9.2 d'OpenSSH, une mise en \u0153uvre open source du client et du serveur pour les protocoles SSH 2.0 et SFTP, a \u00e9t\u00e9 publi\u00e9e. Dans cette nouvelle version, une vuln\u00e9rabilit\u00e9 conduisant \u00e0 un double d\u00e9ni de service a \u00e9t\u00e9 corrig\u00e9e dans la phase pr\u00e9c\u00e9dant l'authentification. Seule la version 9.1 d'OpenSSH est affect\u00e9e, tandis que les versions ant\u00e9rieures ne pr\u00e9sentent pas ce probl\u00e8me.       <\/p>\n<p>Pour cr\u00e9er les conditions de manifestation d'une vuln\u00e9rabilit\u00e9, il suffit de modifier la banni\u00e8re du client SSH en \u00ab SSH-2.0-FuTTYSH_9.1p1 \u00bb afin de d\u00e9clencher les flags \u00ab SSH_BUG_CURVE25519PAD \u00bb et \u00ab SSH_OLD_DHGEX \u00bb, qui d\u00e9pendent de la version du client SSH. Apr\u00e8s l'activation de ces flags, la m\u00e9moire pour le tampon \u00ab options.kex_algorithms \u00bb est lib\u00e9r\u00e9e deux fois \u2014 lors de l'ex\u00e9cution de la fonction do_ssh2_kex(), qui appelle compat_kex_proposal(), et lors de l'ex\u00e9cution de la fonction do_authentication2(), qui appelle en cha\u00eene input_userauth_request(), mm_getpwnamallow(), copy_set_server_options(), assemble_algorithms() et kex_assemble_names().    <\/p>\n<p>La cr\u00e9ation d'un exploit fonctionnel pour la vuln\u00e9rabilit\u00e9 est consid\u00e9r\u00e9e comme peu probable, car le processus d'exploitation est trop complexe \u2014 les biblioth\u00e8ques modernes de gestion de la m\u00e9moire offrent une protection contre le double-lib\u00e9ration de m\u00e9moire, et le processus de pr\u00e9-authentification, o\u00f9 l'erreur se produit, s'ex\u00e9cute avec des privil\u00e8ges r\u00e9duits dans un environnement sandbox isol\u00e9.    <\/p>\n<p>En plus de la vuln\u00e9rabilit\u00e9 mentionn\u00e9e, deux autres probl\u00e8mes de s\u00e9curit\u00e9 ont \u00e9galement \u00e9t\u00e9 corrig\u00e9s dans cette nouvelle version :  <\/p>\n<ul>\n<li class=\"l\"> Une erreur dans le traitement de la configuration \u00ab PermitRemoteOpen \u00bb conduit \u00e0 l'ignorance du premier argument s'il diff\u00e8re des valeurs \u00ab any \u00bb et \u00ab none \u00bb. Le probl\u00e8me se manifeste dans les versions post\u00e9rieures \u00e0 OpenSSH 8.7 et entra\u00eene le contournement de la v\u00e9rification en sp\u00e9cifiant uniquement un droit.\n<li class=\"l\"> Un attaquant contr\u00f4lant le serveur DNS utilis\u00e9 pour la r\u00e9solution de noms peut parvenir \u00e0 ins\u00e9rer des caract\u00e8res sp\u00e9ciaux (par exemple, \u00ab * \u00bb) dans les fichiers known_hosts, si les options CanonicalizeHostname et CanonicalizePermittedCNAMEs sont activ\u00e9es dans la configuration, et si le r\u00e9solveur syst\u00e8me ne v\u00e9rifie pas la validit\u00e9 des r\u00e9ponses du serveur DNS. R\u00e9aliser cette attaque est consid\u00e9r\u00e9 comme peu probable, car les noms retourn\u00e9s doivent respecter les conditions d\u00e9finies via CanonicalizePermittedCNAMEs.    <\/ul>\n<p>Autres changements :  <\/p>\n<ul>\n<li class=\"l\"> Dans ssh_config pour ssh, une option EnableEscapeCommandline a \u00e9t\u00e9 ajout\u00e9e, qui contr\u00f4le l'activation du traitement c\u00f4t\u00e9 client de la s\u00e9quence d'\u00e9chappement \u00ab ~C \u00bb, fournissant une ligne de commande. Par d\u00e9faut, le traitement de \u00ab ~C \u00bb est d\u00e9sormais d\u00e9sactiv\u00e9 pour permettre un isolement sandbox plus strict, ce qui pourrait potentiellement entra\u00eener des dysfonctionnements des syst\u00e8mes o\u00f9 \u00ab ~C \u00bb est utilis\u00e9 pour le redirection des ports en cours d'utilisation.\n<li class=\"l\"> Dans sshd_config pour sshd, la directive ChannelTimeout a \u00e9t\u00e9 ajout\u00e9e pour d\u00e9finir le d\u00e9lai d'inactivit\u00e9 du canal (les canaux qui, pendant la dur\u00e9e sp\u00e9cifi\u00e9e dans la directive, n\u2019enregistrent pas de trafic seront automatiquement ferm\u00e9s). Diff\u00e9rents d\u00e9lais peuvent \u00eatre sp\u00e9cifi\u00e9s pour les sessions X11, l'agent et le transfert de trafic.\n<li class=\"l\"> Dans sshd_config pour sshd, la directive UnusedConnectionTimeout a \u00e9t\u00e9 ajout\u00e9e, permettant de d\u00e9finir un d\u00e9lai pour terminer les connexions clientes qui sont inactives pendant un certain temps sans canaux actifs.\n<li class=\"l\"> Dans sshd, l'option \u00ab -V \u00bb a \u00e9t\u00e9 ajout\u00e9e pour afficher la version, par analogie avec une option similaire dans le client ssh.\n<li class=\"l\"> Une ligne \u00ab Host \u00bb a \u00e9t\u00e9 ajout\u00e9e \u00e0 la sortie \u00ab ssh -G \u00bb, refl\u00e9tant la valeur de l'argument avec le nom d'h\u00f4te.\n<li class=\"l\"> Dans scp et sftp, une option \u00ab -X \u00bb a \u00e9t\u00e9 ajout\u00e9e pour g\u00e9rer des param\u00e8tres du protocole SFTP, tels que la taille du tampon de copie et le nombre de requ\u00eates en attente d'ach\u00e8vement.\n<li class=\"l\"> Dans ssh-keyscan, le balayage de plages d'adresses CIDR compl\u00e8tes est d\u00e9sormais autoris\u00e9, par exemple, \u00ab ssh-keyscan 192.168.0.0\/24 \u00bb.      <\/ul>\n<p>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=58598\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 9.2, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP. \u0412 \u043d\u043e\u0432\u043e\u0439 \u0432\u0435\u0440\u0441\u0438\u0438 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c, \u043f\u0440\u0438\u0432\u043e\u0434\u044f\u0449\u0430\u044f \u043a \u0434\u0432\u043e\u0439\u043d\u043e\u043c\u0443 \u043e\u0441\u0432\u043e\u0431\u043e\u0436\u0434\u0435\u043d\u0438\u044e \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u043f\u0430\u043c\u044f\u0442\u0438 \u043d\u0430 \u0441\u0442\u0430\u0434\u0438\u0438 \u0434\u043e \u043f\u0440\u043e\u0445\u043e\u0436\u0434\u0435\u043d\u0438\u044f \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u043f\u043e\u0434\u0432\u0435\u0440\u0436\u0435\u043d \u0442\u043e\u043b\u044c\u043a\u043e \u0432\u044b\u043f\u0443\u0441\u043a OpenSSH 9.1, \u0432 \u0431\u043e\u043b\u0435\u0435 \u0440\u0430\u043d\u043d\u0438\u0445 \u0432\u0435\u0440\u0441\u0438\u044f\u0445 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u043d\u0435 \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f. \u0414\u043b\u044f \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u044f \u0443\u0441\u043b\u043e\u0432\u0438\u0439 \u043f\u0440\u043e\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u0438\u0437\u043c\u0435\u043d\u0438\u0442\u044c \u0431\u0430\u043d\u043d\u0435\u0440 SSH-\u043a\u043b\u0438\u0435\u043d\u0442\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-106630","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 9.2, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/news\/vypusk-openssh-9-2-s-ustraneniem-uyazvimosti-proyavlyayushhejsya-na-etape-do-autentifikaczii\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412\u044b\u043f\u0443\u0441\u043a OpenSSH 9.2 \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u044e\u0449\u0435\u0439\u0441\u044f \u043d\u0430 \u044d\u0442\u0430\u043f\u0435 \u0434\u043e \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 9.2, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/news\/vypusk-openssh-9-2-s-ustraneniem-uyazvimosti-proyavlyayushhejsya-na-etape-do-autentifikaczii\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2023-02-03T10:48:25+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2023-02-03T19:50:37+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Lancement d'OpenSSH 9.2 avec correction d'une vuln\u00e9rabilit\u00e9 se manifestant avant l'authentification | ProHoster","description":"La sortie de OpenSSH 9.2 a \u00e9t\u00e9 publi\u00e9e, une impl\u00e9mentation open-source du client et du serveur pour fonctionner avec les protocoles SSH 2.0 et SFTP.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/news\/vypusk-openssh-9-2-s-ustraneniem-uyazvimosti-proyavlyayushhejsya-na-etape-do-autentifikaczii","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412\u044b\u043f\u0443\u0441\u043a OpenSSH 9.2 \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u044e\u0449\u0435\u0439\u0441\u044f \u043d\u0430 \u044d\u0442\u0430\u043f\u0435 \u0434\u043e \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 | ProHoster","og:description":"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 9.2, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.","og:url":"https:\/\/prohoster.info\/fr\/blog\/news\/vypusk-openssh-9-2-s-ustraneniem-uyazvimosti-proyavlyayushhejsya-na-etape-do-autentifikaczii","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2023-02-03T10:48:25+00:00","article:modified_time":"2023-02-03T19:50:37+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/106630","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=106630"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/106630\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=106630"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=106630"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=106630"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}