A fost publicat release-ul OpenSSH 9.3, o implementare open-source a clientului și serverului pentru funcționarea pe protocoalele SSH 2.0 și SFTP. Această versiune adresează problemele de securitate:
- În utilitarul ssh-add a fost identificată o eroare logică, din cauza căreia, la adăugarea cheilor pentru smartcard-uri în ssh-agent, nu se transmiteau restricțiile stabilite prin opțiunea «ssh-add -h». Ca urmare, agentul adăuga o cheie pentru care nu se aplicau restricțiile care permit conexiuni doar de la anumite gazde.
- În utilitarul ssh a fost descoperită o vulnerabilitate care poate conduce la citirea datelor din zona stivei în afara buffer-ului alocat, atunci când se procesează răspunsuri DNS formate special, în cazul în care este activată opțiunea VerifyHostKeyDNS în fișierul de configurare. Problema este prezentă în implementarea încorporată a funcției getrrsetbyname(), care este utilizată în versiunile portabile ale OpenSSH, compilate fără utilizarea bibliotecii externe ldns (—with-ldns) și pe sistemele cu biblioteci standard care nu suportă apelul getrrsetbyname(). Posibilitatea exploatării vulnerabilității, în afară de inițierea unui refuz de serviciu pentru clientul ssh, este considerată puțin probabilă.
În plus, se remarcă o vulnerabilitate în biblioteca libskey, care face parte din OpenBSD și este utilizată de OpenSSH. Problema există din 1997 și poate duce la o depășire a buffer-ului pe stivă la procesarea numelui gazdelor formate special. Se observă că, deși manifestarea vulnerabilității poate fi inițiată de la distanță prin OpenSSH, în practică, vulnerabilitatea este inutilă, deoarece pentru a se produce, numele gazdei atacate (/etc/hostname) trebuie să conțină mai mult de 126 de caractere, iar buffer-ul poate fi depășit doar cu caractere cu cod zero (‘\0’).
Printre modificările care nu sunt legate de securitate:
- În ssh-keygen și ssh-keyscan a fost adăugată suport pentru parametrul «-Ohashalg=sha1|sha256» pentru a alege algoritmul de afișare a amprentelor SSHFP.
- În sshd a fost adăugată opțiunea «-G» pentru a analiza și a afișa configurația activă fără a încerca să încarce cheile private și fără a efectua verificări suplimentare, ceea ce permite verificarea configurației înainte de generarea cheilor și inițierea verificării de către utilizatori fără privilegii.
- În sshd a fost întărită izolația pe platforma Linux, folosind mecanismele de filtrare a apelurilor de sistem seccomp și seccomp-bpf. În lista apelurilor de sistem permise au fost adăugate steaguri la mmap, madvise și futex.
Sursa: opennet.ro
