SSH 2.0 နှင့် SFTP အတွက် open-source client နှင့် server အကောင်အထည်ဖော်မှုတစ်ခုဖြစ်သည့် OpenSSH 10.6 ကို ထုတ်ပြန်လိုက်ပါပြီ။ AI tools များကို အသုံးပြု၍ code analysis မှတစ်ဆင့် ဖော်ထုတ်တွေ့ရှိခဲ့သည့် လုံခြုံရေးပြဿနာများကို ဖြေရှင်းပြီးဖြစ်သည် (CVE identifiers များကို သတ်မှတ်မထားပါ။)
- SFTP ရှိ အားနည်းချက်တစ်ခုသည် တိုက်ခိုက်သူများ ထိန်းချုပ်ထားသော server ကို ဝင်ရောက်သည့်အခါ ဖိုင်တစ်ခုကို target directory ပြင်ပတွင် ရေးသားနိုင်စေပါသည်။
- sshd ရှိ GSSAPI အကောင်အထည်ဖော်မှုတွင် အားနည်းချက်နှစ်ခုသည် အထောက်အထားစိစစ်ခြင်းကြိုးပမ်းမှုတစ်ခုနှင့်တစ်ခုကြားတွင် အခြေအနေကြာရှည်ခြင်းကြောင့် ဖြစ်ပေါ်လာခဲ့သည်။ GSSAPI အထောက်အထားများသည် အထောက်အထားစိစစ်ခြင်းမအောင်မြင်ပြီးနောက် ဆက်လက်တည်ရှိနိုင်ပြီး နောက်ဆက်တွဲအောင်မြင်သော အထောက်အထားစိစစ်ခြင်းကြိုးပမ်းမှုတစ်ခုပြီးနောက် အသုံးပြုနိုင်သည်။ GSSAPIAuthentication ဆက်တင်ကိုဖွင့်ထားသောအခါ ပြဿနာများသည် ပေါ်လာလေ့ရှိသည်။
- sshd နှင့် ssh တွင် LZ77 compression support ကို victim နှင့် shared multiplexed connection မှတစ်ဆင့် ချိတ်ဆက်သောအခါ အခြား session မှ content များကို ပြန်လည်ရယူနိုင်စေမည့် side-channel attack ဖြစ်နိုင်သောကြောင့် disable လုပ်ထားပြီး၊ attacker-controlled input သည် transmit လုပ်ထားသော encrypted message များ၏ စုစုပေါင်းအရှည်ကို သက်ရောက်မှုရှိသည်ဟူသော အချက်ကို အခွင့်ကောင်းယူထားသည် (LZ77 သည် channel အားလုံးမျှဝေထားသော buffer ရှိ reference များဖြင့် ထပ်ခါတလဲလဲ string များကို အစားထိုးသည်)။
- ssh utility သည် command line တွင်ထည့်သွင်းသော username များတွင် '$' နှင့် '\' စာလုံးများကို အသုံးပြုခြင်းကို တားမြစ်ထားသည်၊ အဘယ်ကြောင့်ဆိုသော် ၎င်းတို့ကို setting တွင် သတ်မှတ်ထားသော ProxyCommand နှင့် Match exec directives များတွင် အမည်များကို အစားထိုးသည့်အခါ code ကို execute လုပ်ရန် အသုံးပြုနိုင်သောကြောင့်ဖြစ်သည်။
- ssh-keygen မှာ daylight saving time ကို မှားယွင်းစွာ ကိုင်တွယ်မိတာကြောင့် certificate သက်တမ်းကုန်ဆုံးရက် ၁ နာရီ ရွှေ့ဆိုင်းလိုက်ရတဲ့ ပြဿနာကို ပြင်ဆင်ပြီးပါပြီ။
- sshd နှင့် ssh တွင် zip bomb များဖန်တီးခြင်းကို ပိတ်ဆို့ရန်အတွက် data ကို unpack လုပ်သည့်အခါ အများဆုံး packet အရွယ်အစားထက် ကျော်လွန်နေခြင်း ရှိ၊ မရှိ စစ်ဆေးရန် ထည့်သွင်းထားသည်။
- sshd မှာ၊ authorized_keys ဖိုင်ထဲက "restrict" keyword ကို tunnel တွေမှာ မထည့်သွင်းဘဲ ကျော်ဖြတ်နိုင်တဲ့ ပြဿနာတစ်ခုကို ဖြေရှင်းပြီးပါပြီ (PermitTunnel)။
- sshd မှာ "none" option ကို Match blocks တွေထဲမှာ မှားယွင်းစွာ parse မလုပ်တော့ပါဘူး။ AuthorizedPrincipalsFile လိုမျိုး directive အချို့မှာ directive ကို disable လုပ်ထားတယ်ဆိုတဲ့ ညွှန်ပြချက်အဖြစ် မဟုတ်ဘဲ file name အဖြစ် အဓိပ္ပာယ်ဖွင့်ဆိုထားပါတယ်။
- file descriptor passing ကို မပံ့ပိုးသော နှင့် PTY ကို ခွဲဝေပေးရန် root privileges လိုအပ်သော platform များတွင် root privileges များကို မရှင်းလင်းသည့် sshd တွင် bug တစ်ခုကို ပြင်ဆင်ပြီးပါပြီ။ ဤပြဿနာသည် QNX 6၊ SCO OpenServer 5 နှင့် "--disable-fd-passing" option ဖြင့် build လုပ်သည့်အခါ ဖြစ်ပွားပါသည်။
အားနည်းချက်နှင့် မသက်ဆိုင်သော ပြောင်းလဲမှုများ-
- ကွမ်တမ်ကွန်ပျူတာများပေါ်တွင် brute-force တိုက်ခိုက်မှုများကို ခံနိုင်ရည်ရှိသော ssh-mldsa44-ed25519 hybrid cryptographic algorithm အတွက် ပံ့ပိုးမှုကို ဖွင့်လိုက်ပါပြီ။
- quantum-unresistant key agreement algorithms များကို အသုံးပြု၍ ချိတ်ဆက်မှုတစ်ခု တည်ဆောက်သောအခါ သတိပေးချက်များ ပြသခြင်း ရှိ၊ မရှိကို ထိန်းချုပ်ရန်အတွက် WarnWeakCrypto option ကို sshd_config တွင် default အနေဖြင့် အကောင်အထည်ဖော်ပြီး enable လုပ်ထားသည်။
- FIDO တိုကင်များရှိ resident key များကို ဝင်ရောက်ကြည့်ရှုခြင်းမပြုမီ အတည်ပြုခြင်းလိုအပ်ချက်များ (PIN သို့မဟုတ် ဇီဝမက်ထရစ်အချက်အလက်များ) နှင့် ကိုက်ညီစေရန် ssh-keygen နှင့် ssh-add တို့သည် credProtect မူဝါဒစစ်ဆေးမှုကို အကောင်အထည်ဖော်ပြီး အထောက်အထားများကို စစ်ဆေးသည်။
- FIDO နှင့် PKCS#11 တိုကင်များအတွက် ရွေးချယ်နိုင်သော PIN entry ကိုကျော်ရန် ssh-add တွင် "-P" flag ကိုထည့်သွင်းထားသည်။
- ssh မှာ ~I command က local နဲ့ remote system တွေမှာရှိတဲ့ version တွေအကြောင်း အချက်အလက်တွေကို ပြသပေးပါတယ်။
- sftp မှာ လိုအပ်ရင် directory တွေ ဖန်တီးဖို့အတွက် '-p' flag ကို mkdir/lmkdir command တွေမှာ ထည့်ထားပါတယ်။
- ssh-keygen တွင် key များကို hexadecimal dumps အဖြစ် export လုပ်ရန်အတွက် (ဥပမာ၊ documentation ထဲသို့ paste လုပ်ရန်အတွက်) "hexdump" mode ကို ထည့်သွင်းထားပါသည်။
- ssh နှင့် sshd တွင် ChannelTimeout directive သည် သင့်အား fractional-second တိကျမှုဖြင့် timeout များကို သတ်မှတ်ခွင့်ပြုသည်။
- agent တစ်ခုကို forward လုပ်တဲ့အခါ $SSH_AUTH_SOCK ကို path သတ်မှတ်ဖို့ sshd မှာ AgentSocketPath option ကို ထည့်သွင်းထားပါတယ် (ဥပမာ $HOME မှာရှိတဲ့ subdirectory တွေအတွက် user:.ssh/agent နဲ့ shared directory တွေအတွက် shared:/tmp)။
- ssh-agent တွင် agent sockets များပါသည့် directory များကို သတ်မှတ်ရန်အတွက် "-A" flag ရှိပြီး AgentSocketPath option တွင်ကဲ့သို့ "user:" နှင့် "shared:" prefixes များကို သတ်မှတ်ခွင့်ပြုသည်။
- sshd မှာ public key အတည်ပြုခြင်းကို authentication ကြိုးပမ်းမှုတွေနဲ့ ခွဲခြားထားပါတယ်။ "PubkeyOptions max-pk-ok:nnnn" option ကို public key အတည်ပြုခြင်း ကြိုးပမ်းမှုအရေအတွက် (default အနေနဲ့ ၆ ခု) ကို configure လုပ်ဖို့ ထည့်သွင်းထားပြီး အဲဒီနောက်မှာ MaxAuthTries ကန့်သတ်ချက်ပေါ်မူတည်ပြီး ချိတ်ဆက်မှုကို ရပ်ဆိုင်းလိုက်မှာပါ။
- ssh နှင့် sshd တွင် TCPKeepAlive option သည် "all" value ကို ယခု ပံ့ပိုးပေးပြီး ၎င်းသည် main connection အတွက်သာမက ၎င်းမှတစ်ဆင့် forward လုပ်ထားသော connection များအတွက်ပါ keepalive packets များ ပေးပို့နိုင်စေပါသည်။
source: opennet.ru
