OpenSSH 10.6, een open-source client- en serverimplementatie voor SSH 2.0 en SFTP, is uitgebracht. Beveiligingsproblemen, waarvan de meeste werden geïdentificeerd door middel van codeanalyse met behulp van AI-tools, zijn verholpen (CVE-identificaties niet toegekend):
- Een kwetsbaarheid in SFTP maakt het mogelijk om een bestand buiten de beoogde map te schrijven bij toegang tot een server die wordt beheerd door aanvallers.
- Twee kwetsbaarheden in de GSSAPI-implementatie in sshd werden veroorzaakt door het persistent bewaren van de status tussen authenticatiepogingen. GSSAPI-referenties konden na een mislukte authenticatiepoging blijven bestaan en na een daaropvolgende succesvolle authenticatiepoging nog steeds worden gebruikt. De problemen manifesteren zich wanneer de instelling GSSAPIAuthentication is ingeschakeld.
- Ondersteuning voor LZ77-compressie is uitgeschakeld in sshd en ssh vanwege de mogelijkheid van een side-channel-aanval. Deze aanval maakt het mogelijk om inhoud van een andere sessie te achterhalen wanneer er via een gedeelde, gemultiplexte verbinding met het slachtoffer verbinding wordt gemaakt. Hierbij wordt misbruik gemaakt van het feit dat door de aanvaller gecontroleerde invoer de totale lengte van verzonden versleutelde berichten beïnvloedt (LZ77 vervangt herhaalde tekenreeksen door verwijzingen in een buffer die door alle kanalen wordt gedeeld).
- Het ssh-hulpprogramma verbiedt het gebruik van de tekens '$' en '\' in gebruikersnamen die op de commandoregel worden ingevoerd, omdat deze kunnen worden gebruikt om code uit te voeren wanneer namen worden vervangen in de ProxyCommand- en Match-exec-richtlijnen die in de instellingen zijn gespecificeerd.
- In ssh-keygen is de onjuiste verwerking van de zomertijd gecorrigeerd, waardoor de vervaldatum van het certificaat met 1 uur verschoof.
- Om het aanmaken van zip-bommen in sshd en ssh te voorkomen, is een controle toegevoegd die aangeeft of de maximale pakketgrootte wordt overschreden bij het uitpakken van gegevens.
- In sshd is een probleem opgelost waarbij de beperking van het trefwoord "restrict" in het authorized_keys-bestand werd omzeild en niet werd toegepast op tunnels (PermitTunnel).
- In sshd werd de optie "none" niet langer onjuist geïnterpreteerd binnen Match-blokken. In sommige instructies, zoals AuthorizedPrincipalsFile, werd deze namelijk geïnterpreteerd als een bestandsnaam in plaats van als een indicatie dat de instructie was uitgeschakeld.
- Er is een bug in sshd verholpen waarbij rootrechten niet werden gewist op platforms die geen ondersteuning bieden voor het doorgeven van bestandsdescriptors en waarbij rootrechten vereist zijn om een PTY toe te wijzen. Dit probleem deed zich voor in QNX 6, SCO OpenServer 5 en bij het compileren met de optie "--disable-fd-passing".
Wijzigingen die niet gerelateerd zijn aan kwetsbaarheden:
- Ondersteuning voor het hybride cryptografische algoritme ssh-mldsa44-ed25519, dat bestand is tegen brute-force-aanvallen op kwantumcomputers, is ingeschakeld.
- De optie WarnWeakCrypto is geïmplementeerd en standaard ingeschakeld in sshd_config om te bepalen of waarschuwingen worden weergegeven wanneer een verbinding tot stand wordt gebracht met behulp van kwantumonbestendige sleuteluitwisselingsalgoritmen.
- ssh-keygen en ssh-add implementeren een credProtect-beleid om inloggegevens te controleren en te voldoen aan verificatievereisten (PIN of biometrie) voordat toegang wordt verkregen tot de sleutels op FIDO-tokens.
- De vlag "-P" is toegevoegd aan ssh-add om het optionele invoeren van een pincode voor FIDO- en PKCS#11-tokens over te slaan.
- In SSH geeft het commando ~I informatie weer over de versies op lokale en externe systemen.
- Bij sftp is de vlag '-p' toegevoegd aan de commando's mkdir/lmkdir om indien nodig mappen aan te maken.
- Er is een "hexdump"-modus toegevoegd aan ssh-keygen voor het exporteren van sleutels als hexadecimale dumps (bijvoorbeeld om in documentatie te plakken).
- In ssh en sshd kunt u met de ChannelTimeout-richtlijn time-outs specificeren met een nauwkeurigheid van een fractie van een seconde.
- De optie AgentSocketPath is toegevoegd aan sshd om het pad naar $SSH_AUTH_SOCK te specificeren bij het doorsturen van een agent (bijv. user:.ssh/agent voor subdirectories in $HOME en shared:/tmp voor gedeelde directory's).
- De ssh-agent heeft een "-A"-vlag voor het specificeren van mappen met agentsockets, waarmee de voorvoegsels "user:" en "shared:" kunnen worden opgegeven, net als bij de optie AgentSocketPath.
- In sshd is de verificatie van de publieke sleutel nu gescheiden van de authenticatiepogingen. De optie "PubkeyOptions max-pk-ok:nnnn" is toegevoegd om het aantal verificatiepogingen (standaard 6) te configureren waarna de verbinding wordt verbroken op basis van de MaxAuthTries-limiet.
- In ssh en sshd ondersteunt de TCPKeepAlive-optie nu de waarde "all", waardoor keepalive-pakketten niet alleen voor de hoofdverbinding, maar ook voor verbindingen die via die verbinding worden doorgestuurd, kunnen worden verzonden.
Bron: opennet.ru
