Vulnerabilitate în libssh care duce la overflow de tampon

În biblioteca libssh (nu confundați cu libssh2), care este destinată adăugării suportului client și server pentru protocolul SSHv2 în programele scrise în C, a fost identificată o vulnerabilitate (CVE-2021-3634) care duce la overflow de tampon în timpul inițierii procesului de schimbare a cheii (rekey) folosind un mecanism de schimb de chei care aplică un algoritm de hash diferit. Problema a fost remediată în versiunea 0.9.6.

Esentă problemei constă în faptul că operația de schimbare a cheii permite utilizarea hash-urilor criptografice cu dimensiuni ale hash-ului diferite de cele ale algoritmului inițial utilizat. Astfel, memoria pentru hash în libssh era alocată având în vedere dimensiunea inițială a hash-ului, iar utilizarea unui hash de dimensiune mai mare duce la suprascrierea datelor dincolo de tamponul alocat. Ca metodă alternativă de protecție, se poate restricționa lista metodelor de schimb de chei suportate doar la algoritmii cu aceeași dimensiune a hash-ului. De exemplu, pentru a fi legat de SHA256, în cod se poate adăuga: rc = ssh_options_set(s->ssh.session, SSH_OPTIONS_KEY_EXCHANGE, "diffie-hellman-group14-sha256,curve25519-sha256,ecdh-sha2-nistp256");

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster