Rilascio di OpenSSH 8.6 con correzione delle vulnerabilità

È stata pubblicata la versione OpenSSH 8.6, un'implementazione open source per client e server che opera con i protocolli SSH 2.0 e SFTP. In questa nuova versione è stata corretta una vulnerabilità relativa all'implementazione della direttiva LogVerbose, emersa nel precedente rilascio, che permetteva di aumentare il livello delle informazioni di debug registrate nei log, consentendo anche la filtrazione per modelli, funzioni e file collegati al codice in esecuzione con privilegi ridotti in un ambiente isolato sandbox di sshd.

Un attaccante che riesce a ottenere il controllo su un processo non privilegiato attraverso una vulnerabilità ancora sconosciuta può sfruttare il problema correlato a LogVerbose per bypassare l'isolamento della sandbox e attaccare un processo in esecuzione con privilegi elevati. L'uso pratico della vulnerabilità in LogVerbose è considerato poco probabile, in quanto la configurazione di default è disabilitata e di solito viene utilizzata solo durante il debug. Inoltre, per l'attacco, è necessario trovare una nuova vulnerabilità nel processo non privilegiato.

Modifiche in OpenSSH 8.6 non correlate a vulnerabilità:

  • In sftp e sftp-server è stata implementata una nuova estensione del protocollo 'limits@openssh.com', che consente ai client SFTP di ottenere informazioni sui vincoli impostati, inclusi i limiti sulla dimensione massima dei pacchetti e sulle operazioni di scrittura e lettura. In sftp, la nuova estensione è utilizzata per scegliere le dimensioni ottimali dei blocchi durante il trasferimento dei dati. server Nel file sshd_config per sshd è stata aggiunta l'impostazione ModuliFile, che consente di specificare il percorso del file 'moduli', contenente i gruppi per DH-GEX.
  • Negli unit test è stata aggiunta una variabile ambientale TEST_SSH_ELAPSED_TIMES per abilitare l'output del tempo trascorso dall'inizio di ciascun test.
  • L'interfaccia per la richiesta della password per GNOME è stata suddivisa in due varianti, una per GNOME2 e l'altra per GNOME3 (contrib/gnome-ssh-askpass3.c). La variante per GNOME3, per migliorare la compatibilità con Wayland, utilizza la chiamata gdk_seat_grab() per gestire il blocco della tastiera e del mouse.
  • È stato aggiunto un divieto morbido (soft-disallow) per la chiamata di sistema fstatat64 nel sandbox utilizzato in Linux basato su seccomp-bpf.
  • È stata pubblicata la versione OpenSSH 8.6, un'implementazione open source per client e server che opera con i protocolli SSH 2.0 e SFTP. In questa nuova versione è stata corretta una vulnerabilità relativa all'implementazione della direttiva LogVerbose, emersa nel precedente rilascio, che permetteva di aumentare il livello delle informazioni di debug registrate nei log, consentendo anche la filtrazione per modelli, funzioni e file collegati al codice in esecuzione con

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster