{"id":106630,"date":"2023-02-03T12:48:25","date_gmt":"2023-02-03T10:48:25","guid":{"rendered":"https:\/\/prohoster.info\/?p=106630"},"modified":"2023-02-03T21:50:37","modified_gmt":"2023-02-03T19:50:37","slug":"vypusk-openssh-9-2-s-ustraneniem-uyazvimosti-proyavlyayushhejsya-na-etape-do-autentifikaczii","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/news\/vypusk-openssh-9-2-s-ustraneniem-uyazvimosti-proyavlyayushhejsya-na-etape-do-autentifikaczii","title":{"rendered":"Wydanie OpenSSH 9.2 z napraw\u0105 luki w zabezpieczeniach wyst\u0119puj\u0105cej przed uwierzytelnieniem","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Opublikowano wydanie OpenSSH 9.2, otwartej implementacji klienta i serwera do pracy z protoko\u0142ami SSH 2.0 i SFTP. W nowej wersji naprawiono luk\u0119, prowadz\u0105c\u0105 do podw\u00f3jnego zwolnienia pami\u0119ci na etapie przed uwierzytelnieniem. Luka dotyczy tylko wersji OpenSSH 9.1, w wcze\u015bniejszych wersjach problem nie wyst\u0119puje.       <\/p>\n<p>Aby stworzy\u0107 warunki do ujawnienia luki, wystarczy zmieni\u0107 baner SSH klienta na \u201eSSH-2.0-FuTTYSH_9.1p1\u201d, aby wymusi\u0107 ustawienie flag \u201eSSH_BUG_CURVE25519PAD\u201d i \u201eSSH_OLD_DHGEX\u201d, zale\u017cnych od wersji klienta SSH. Po ustawieniu tych flag pami\u0119\u0107 dla bufora \u201eoptions.kex_algorithms\u201d jest zwalniana dwukrotnie \u2014 podczas wykonywania funkcji do_ssh2_kex(), wywo\u0142uj\u0105cej compat_kex_proposal(), oraz podczas wykonywania funkcji do_authentication2(), wywo\u0142uj\u0105cej w \u0142a\u0144cuchu input_userauth_request(), mm_getpwnamallow(), copy_set_server_options(), assemble_algorithms() i kex_assemble_names().    <\/p>\n<p>Opracowanie dzia\u0142aj\u0105cego exploita dla tej luki uznaje si\u0119 za ma\u0142o prawdopodobne, poniewa\u017c proces eksploatacji jest zbyt skomplikowany \u2014 nowoczesne biblioteki zarz\u0105dzania pami\u0119ci\u0105 oferuj\u0105 ochron\u0119 przed podw\u00f3jnym zwolnieniem pami\u0119ci, a proces pre-auth, w kt\u00f3rym wyst\u0119puje b\u0142\u0105d, jest wykonywany z obni\u017conymi uprawnieniami w izolowanym \u015brodowisku typu sandbox.    <\/p>\n<p>Opr\u00f3cz wymienionej luki w nowym wydaniu usuni\u0119to r\u00f3wnie\u017c dwa inne problemy z bezpiecze\u0144stwem:  <\/p>\n<ul>\n<li class=\"l\"> B\u0142\u0105d w przetwarzaniu ustawienia \u201ePermitRemoteOpen\u201d, prowadz\u0105cy do zignorowania pierwszego argumentu, je\u015bli r\u00f3\u017cni si\u0119 on od warto\u015bci \u201eany\u201d i \u201enone\u201d. Problem wyst\u0119puje w wersjach nowszych ni\u017c OpenSSH 8.7 i prowadzi do pomini\u0119cia sprawdzenia przy wskazaniu tylko jednego uprawnienia.\n<li class=\"l\"> Atakuj\u0105cy, kontroluj\u0105cy serwer DNS u\u017cywany do rozpoznawania nazw, mo\u017ce wymusi\u0107 wstawienie specjalnych znak\u00f3w (na przyk\u0142ad \u201e*\u201d) do plik\u00f3w known_hosts, je\u015bli w konfiguracji w\u0142\u0105czone s\u0105 opcje CanonicalizeHostname i CanonicalizePermittedCNAMEs, a systemowy resolver nie sprawdza poprawno\u015bci odpowiedzi od serwera DNS. Przeprowadzenie ataku jest uznawane za ma\u0142o prawdopodobne, poniewa\u017c zwracane nazwy musz\u0105 spe\u0142nia\u0107 warunki okre\u015blone przez CanonicalizePermittedCNAMEs.    <\/ul>\n<p>Inne zmiany:  <\/p>\n<ul>\n<li class=\"l\"> W ssh_config dla ssh dodano ustawienie EnableEscapeCommandline, kt\u00f3re kontroluje w\u0142\u0105czanie przetwarzania przez klienta sekwencji ucieczki &#171;~C&#187;, daj\u0105cej dost\u0119p do wiersza polece\u0144. Domy\u015blnie przetwarzanie &#171;~C&#187; jest teraz wy\u0142\u0105czone w celu stosowania bardziej rygorystycznej izolacji sandbox, co potencjalnie mo\u017ce prowadzi\u0107 do problem\u00f3w w systemach, w kt\u00f3rych &#171;~C&#187; jest u\u017cywane do przekierowywania port\u00f3w podczas pracy.\n<li class=\"l\"> W sshd_config dla sshd dodano dyrektyw\u0119 ChannelTimeout, aby ustali\u0107 timeout nieaktywno\u015bci kana\u0142u (kana\u0142y, w kt\u00f3rych przez okre\u015blony w dyrektywie czas nie rejestrowano ruchu, b\u0119d\u0105 automatycznie zamykane). Dla sesji, X11, agenta i przekierowywania ruchu mo\u017cna ustali\u0107 r\u00f3\u017cne timery.\n<li class=\"l\"> W sshd_config dla sshd dodano dyrektyw\u0119 UnusedConnectionTimeout, kt\u00f3ra pozwala ustali\u0107 timeout dla zako\u0144czenia po\u0142\u0105cze\u0144 klient\u00f3w, kt\u00f3re pozostaj\u0105 przez okre\u015blony czas bez aktywnych kana\u0142\u00f3w.\n<li class=\"l\"> W sshd dodano opcj\u0119 &#171;-V&#187; do wy\u015bwietlania wersji, analogicznie do podobnej opcji w kliencie ssh.\n<li class=\"l\"> Do wyj\u015bcia &#171;ssh -G&#187; dodano lini\u0119 &#171;Host&#187;, odzwierciedlaj\u0105c\u0105 warto\u015b\u0107 argumentu z nazw\u0105 hosta.\n<li class=\"l\"> W scp i sftp dodano opcj\u0119 &#171;-X&#187; do kontroli takich parametr\u00f3w protoko\u0142u SFTP, jak rozmiar bufora kopiowania i liczba oczekuj\u0105cych zako\u0144czenia \u017c\u0105da\u0144.\n<li class=\"l\"> W ssh-keyscan zezwolono na skanowanie pe\u0142nych zakres\u00f3w adres\u00f3w CIDR, na przyk\u0142ad &#171;ssh-keyscan 192.168.0.0\/24&#187;.      <\/ul>\n<p>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=58598\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 9.2, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP. \u0412 \u043d\u043e\u0432\u043e\u0439 \u0432\u0435\u0440\u0441\u0438\u0438 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c, \u043f\u0440\u0438\u0432\u043e\u0434\u044f\u0449\u0430\u044f \u043a \u0434\u0432\u043e\u0439\u043d\u043e\u043c\u0443 \u043e\u0441\u0432\u043e\u0431\u043e\u0436\u0434\u0435\u043d\u0438\u044e \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u043f\u0430\u043c\u044f\u0442\u0438 \u043d\u0430 \u0441\u0442\u0430\u0434\u0438\u0438 \u0434\u043e \u043f\u0440\u043e\u0445\u043e\u0436\u0434\u0435\u043d\u0438\u044f \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u043f\u043e\u0434\u0432\u0435\u0440\u0436\u0435\u043d \u0442\u043e\u043b\u044c\u043a\u043e \u0432\u044b\u043f\u0443\u0441\u043a OpenSSH 9.1, \u0432 \u0431\u043e\u043b\u0435\u0435 \u0440\u0430\u043d\u043d\u0438\u0445 \u0432\u0435\u0440\u0441\u0438\u044f\u0445 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u043d\u0435 \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f. \u0414\u043b\u044f \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u044f \u0443\u0441\u043b\u043e\u0432\u0438\u0439 \u043f\u0440\u043e\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u0438\u0437\u043c\u0435\u043d\u0438\u0442\u044c \u0431\u0430\u043d\u043d\u0435\u0440 SSH-\u043a\u043b\u0438\u0435\u043d\u0442\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-106630","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 9.2, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/news\/vypusk-openssh-9-2-s-ustraneniem-uyazvimosti-proyavlyayushhejsya-na-etape-do-autentifikaczii\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412\u044b\u043f\u0443\u0441\u043a OpenSSH 9.2 \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u044e\u0449\u0435\u0439\u0441\u044f \u043d\u0430 \u044d\u0442\u0430\u043f\u0435 \u0434\u043e \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 9.2, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/news\/vypusk-openssh-9-2-s-ustraneniem-uyazvimosti-proyavlyayushhejsya-na-etape-do-autentifikaczii\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2023-02-03T10:48:25+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2023-02-03T19:50:37+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Wydanie OpenSSH 9.2 z poprawk\u0105 na luk\u0119, kt\u00f3ra objawia si\u0119 na etapie przed uwierzytelnieniem | ProHoster","description":"Opublikowano wydanie OpenSSH 9.2, otwartej implementacji klienta i serwera do pracy z protoko\u0142ami SSH 2.0 i SFTP.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/news\/vypusk-openssh-9-2-s-ustraneniem-uyazvimosti-proyavlyayushhejsya-na-etape-do-autentifikaczii","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412\u044b\u043f\u0443\u0441\u043a OpenSSH 9.2 \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u044e\u0449\u0435\u0439\u0441\u044f \u043d\u0430 \u044d\u0442\u0430\u043f\u0435 \u0434\u043e \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 | ProHoster","og:description":"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 9.2, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.","og:url":"https:\/\/prohoster.info\/pl\/blog\/news\/vypusk-openssh-9-2-s-ustraneniem-uyazvimosti-proyavlyayushhejsya-na-etape-do-autentifikaczii","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2023-02-03T10:48:25+00:00","article:modified_time":"2023-02-03T19:50:37+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/106630","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=106630"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/106630\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=106630"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=106630"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=106630"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}