Objavljen je OpenSSH 10.6, implementacija otvorenog koda za klijenta i poslužitelja za SSH 2.0 i SFTP. Sigurnosni problemi, od kojih je većina identificirana analizom koda pomoću AI alata, su riješeni (CVE identifikatori nisu dodijeljeni):
- Ranjivost u SFTP-u omogućuje pisanje datoteke izvan ciljnog direktorija prilikom pristupa poslužitelju kojim upravljaju napadači.
- Dvije ranjivosti u implementaciji GSSAPI-ja u sshd-u uzrokovane su perzistencijom stanja između pokušaja autentifikacije. GSSAPI vjerodajnice mogle su se zadržati nakon neuspjelog pokušaja autentifikacije i koristiti nakon sljedećeg uspješnog pokušaja autentifikacije. Problemi se manifestiraju kada je omogućena postavka GSSAPIAuthentication.
- Podrška za LZ77 kompresiju onemogućena je u sshd i ssh zbog mogućnosti napada na bočni kanal koji omogućuje oporavak sadržaja iz druge sesije kada je spojen putem dijeljene multipleksirane veze sa žrtvom, iskorištavajući činjenicu da unos kojim upravlja napadač utječe na ukupnu duljinu prenesenih šifriranih poruka (LZ77 zamjenjuje ponovljene nizove referencama u međuspremniku koji dijele svi kanali).
- Uslužni program ssh zabranjuje korištenje znakova '$' i '\' u korisničkim imenima unesenim u naredbeni redak, jer bi se mogli koristiti za izvršavanje koda prilikom zamjene imena u direktivama ProxyCommand i Match exec navedenim u postavkama.
- U ssh-keygenu ispravljeno je neispravno rukovanje ljetnim računanjem vremena, što je rezultiralo pomakom datuma isteka certifikata za 1 sat.
- Kako bi se blokiralo stvaranje zip bombi u sshd-u i ssh-u, dodana je provjera prekoračenja maksimalne veličine paketa prilikom raspakiranja podataka.
- U sshd-u je riješen problem gdje je ograničenje ključne riječi "restrict" u datoteci authorized_keys bilo zaobiđeno i nije se primjenjivalo na tunele (PermitTunnel).
- U sshd-u, opcija "none" više nije bila neispravno analizirana unutar Match blokova, što je u nekim direktivama, kao što je AuthorizedPrincipalsFile, interpretirano kao naziv datoteke, a ne kao indikacija da je direktiva onemogućena.
- Ispravljena je greška u sshd-u gdje root privilegije nisu bile izbrisane na platformama koje ne podržavaju prosljeđivanje deskriptora datoteka i zahtijevaju root privilegije za dodjelu PTY-a. Ovaj se problem javlja u QNX 6, SCO OpenServer 5 i prilikom izgradnje s opcijom "--disable-fd-passing".
Promjene koje nisu povezane s ranjivošću:
- Omogućena je podrška za hibridni kriptografski algoritam ssh-mldsa44-ed25519, koji je otporan na napade grubom silom na kvantna računala.
- Opcija WarnWeakCrypto implementirana je i omogućena prema zadanim postavkama u sshd_config kako bi se kontroliralo prikazuju li se upozorenja kada se uspostavi veza pomoću algoritama za kvantno neotporno slaganje ključeva.
- ssh-keygen i ssh-add implementiraju credProtect politiku provjere vjerodajnica kako bi se ispunili zahtjevi za provjeru (PIN ili biometrijski podaci) prije pristupanja rezidentnim ključevima na FIDO tokenima.
- Dodana je zastavica "-P" za ssh-add kako bi se preskočio opcionalni unos PIN-a za FIDO i PKCS#11 tokene.
- U ssh-u, naredba ~I prikazuje informacije o verzijama na lokalnim i udaljenim sustavima.
- U sftp-u je naredbama mkdir/lmkdir dodana zastavica '-p' za stvaranje direktorija ako je potrebno.
- U ssh-keygen je dodan "hexdump" način rada za izvoz ključeva kao heksadecimalnih dumpova (na primjer, za lijepljenje u dokumentaciju).
- U ssh i sshd, direktiva ChannelTimeout omogućuje vam određivanje vremenskih ograničenja s preciznošću od nekoliko sekundi.
- Dodana je opcija AgentSocketPath u sshd za određivanje putanje do $SSH_AUTH_SOCK prilikom prosljeđivanja agenta (npr. user:.ssh/agent za poddirektorije u $HOME i shared:/tmp za dijeljene direktorije).
- ssh-agent ima zastavicu "-A" za određivanje direktorija s agentskim utičnicama, što omogućuje određivanje prefiksa "user:" i "shared:", kao u opciji AgentSocketPath.
- U sshd-u je provjera javnog ključa sada odvojena od pokušaja autentifikacije. Dodana je opcija "PubkeyOptions max-pk-ok:nnnn" za konfiguriranje broja pokušaja provjere javnog ključa (zadano je 6) nakon kojih će se veza prekinuti na temelju ograničenja MaxAuthTries.
- U ssh i sshd, opcija TCPKeepAlive sada podržava vrijednost "all", što omogućuje slanje keepalive paketa ne samo za glavnu vezu, već i za veze proslijeđene kroz nju.
Izvor: opennet.ru
