A fost publicată versiunea OpenSSH 8.6, o implementare open-source a clientului și serverului pentru protocolul SSH 2.0 și SFTP. Noua versiune ajută la remedierea unei vulnerabilități în implementarea directivei LogVerbose, apărută în ediția precedentă, care permite creșterea nivelului de informații de debug înregistrate în log, inclusiv posibilitatea de a filtra după modele, funcții și fișiere legate de codul care rulează cu privilegii reduse în procesul sshd, izolat într-un mediu sandbox.
Un atacator care reușește să obțină control asupra unui proces neprivilegiat printr-o vulnerabilitate necunoscută până acum poate folosi problema asociată cu LogVerbose pentru a ocoli izolarea sandbox și a lansa un atac asupra procesului care rulează cu privilegii ridicate. Exploatarea vulnerabilității din LogVerbose este considerată puțin probabilă în practică, deoarece setarea LogVerbose este dezactivată implicit și este utilizată de obicei doar în timpul depanării. De asemenea, pentru atac este necesar să se găsească o nouă vulnerabilitate în procesul neprivilegiat.
Modificările din OpenSSH 8.6 care nu sunt legate de vulnerabilitate:
- În sftp și sftp-server a fost implementat o nouă extensie a protocolului „limits@openssh.com”, care permite clientului SFTP să obțină informații despre restricțiile stabilite pe server limite, inclusiv limitele pentru dimensiunea maximă a pachetelor și operațiunile de scriere și citire. În sftp, noua extensie este utilizată pentru a alege dimensiunea optimă a blocurilor în timpul transmiterii de date.
- În sshd_config pentru sshd a fost adăugată setarea ModuliFile, care permite specificarea căii către fișierul „moduli”, care conține grupuri pentru DH-GEX.
- În testele unitare a fost adăugată variabila de mediu TEST_SSH_ELAPSED_TIMES pentru a activa afișarea timpului trecut de la începutul fiecărui test.
- Interfața pentru solicitarea parolei pentru GNOME a fost împărțită în două opțiuni, una pentru GNOME2 și cealaltă pentru GNOME3 (contrib/gnome-ssk-askpass3.c). Opțiunea pentru GNOME3, pentru a îmbunătăți compatibilitatea cu Wayland, folosește apelul gdk_seat_grab() pentru gestionarea capturii tastaturii și mouse-ului.
- În sandboxul utilizat în Linux, bazat pe seccomp-bpf, a fost adăugat o interdicție moale (soft-disallow) pentru apelul sistemului fstatat64.
Sursa: opennet.ro
