Lansarea Dropbear SSH 2026.90 cu remedierea vulnerabilităților

S-a publicat versiunea proiectului Dropbear 2026.90, care dezvoltă serverul și clientul SSH, utilizat în routerele wireless și în distribuții compacte, precum OpenWrt. Dropbear se remarcă prin consum scăzut de memorie, posibilitatea dezactivării funcționalităților inutile în timpul compilării și suport pentru compilarea clientului și serverului într-un singur fișier executabil, similar cu busybox. Atunci când este legat static cu uClibc, fișierul executabil Dropbear ocupă doar 110kB. Dropbear suportă redirecționarea X11, este compatibil cu fișierul de chei OpenSSH (~/.ssh/authorized_keys) și poate crea conexiuni multiple cu redirecționare printr-un host de tranzit. Codul proiectului este scris în limbajul C și este distribuit sub o licență apropiată de MIT.

În noua versiune au fost corectate mai multe probleme de securitate:

  • Remedierea incompletă a vulnerabilității din scp (CVE-2019-6111), care permitea suprascrierea altor fișiere în timpul conectării la un sistem malițios server. Atunci când se utilizează scp, serverul se iau decizii cu privire la ce fișiere și directoare trebuie trimise clientului, iar clientul verifică doar corectitudinea numelui obiectelor returnate. Verificarea de către client împiedică ieșirea din directorul curent ("../"), dar în cazul copierii recursive (-r) nu ia în considerare cazurile de transferare a directoarelor cu nume diferite de cele inițial solicitate. Problema a fost rezolvată prin interzicerea utilizării opțiunii "-r" cu un director țintă deja existent.
  • O vulnerabilitate (CVE-2026-35385) în utilitarul scp, care permitea ca, după încărcarea unui fișier cu privilegii root folosind opțiunea "-O" și fără opțiunea "-p", flagurile setuid/setgid să nu fie curățate.
  • Posibilitatea de a ocoli execuția comenzii "forced_command" în setările authorized_keys atunci când un utilizator autentificat se conectează folosind opțiunea "-t" (autentificare cu parolă și cheie publică).
  • Refuzarea serviciului prin crearea de către un utilizator local a unui fișier special numit authorized_keys, care blochează operațiunile de citire.
  • Citirea datelor din zonele în afara buffer-ului la crearea handlerelor pentru redirecționarea solicitărilor clientului și serverului, ceea ce poate duce la închiderea descriptorilor de fișiere arbitrare.

Modificări nespecifice securității:

  • În ssh a fost adăugată opțiunea "-R" pentru redirecționarea unix-socket-urilor prin tunelul SSH.
  • O opțiune „-M” a fost adăugată la ssd pentru a limita durata maximă a sesiunii.
  • O opțiune „permitlisten” a fost adăugată în „authorized_keys” pentru a restricționa porturile permise.
  • Suportul pentru cheile RSA create în dropbearkey 0.32 sau versiunile anterioare ale acestui utilitar, vulnerabile la atacuri prin canale laterale care evaluează diferența de timp de procesare a datelor care au fost sau nu au fost în cache, a fost oprit.
  • Pentru a bloca forțarea cheilor deschise pe gazde, numărul de cereri de chei deschise este limitat la 15 încercări pentru fiecare sesiune.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster