{"id":106630,"date":"2023-02-03T12:48:25","date_gmt":"2023-02-03T10:48:25","guid":{"rendered":"https:\/\/prohoster.info\/?p=106630"},"modified":"2023-02-03T21:50:37","modified_gmt":"2023-02-03T19:50:37","slug":"vypusk-openssh-9-2-s-ustraneniem-uyazvimosti-proyavlyayushhejsya-na-etape-do-autentifikaczii","status":"publish","type":"post","link":"https:\/\/prohoster.info\/ro\/blog\/news\/vypusk-openssh-9-2-s-ustraneniem-uyazvimosti-proyavlyayushhejsya-na-etape-do-autentifikaczii","title":{"rendered":"Lansarea OpenSSH 9.2 cu remedierea unei vulnerabilit\u0103\u021bi care se manifest\u0103 \u00eenainte de autentificare","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>A ap\u0103rut versiunea OpenSSH 9.2, o implementare deschis\u0103 a clientului \u0219i serverului pentru lucrul cu protocoalele SSH 2.0 \u0219i SFTP. \u00cen aceast\u0103 versiune, a fost eliminat\u0103 o vulnerabilitate care ducea la eliberarea dubl\u0103 a memoriei \u00eenainte de autentificare. Vulnerabilitatea afecteaz\u0103 doar versiunea OpenSSH 9.1; \u00een versiunile anterioare, problema nu apare.       <\/p>\n<p>Pentru a crea condi\u021bii pentru manifestarea vulnerabilit\u0103\u021bii, este suficient s\u0103 schimbi bannerul clientului SSH \u00een &#171;SSH-2.0-FuTTYSH_9.1p1&#187; pentru a ob\u021bine setarea flagurilor &#171;SSH_BUG_CURVE25519PAD&#187; \u0219i &#171;SSH_OLD_DHGEX&#187;, care depind de versiunea clientului SSH. Dup\u0103 setarea acestor flaguri, memoria pentru bufferul &#171;options.kex_algorithms&#187; este eliberat\u0103 de dou\u0103 ori &#8212; la executarea func\u021biei do_ssh2_kex(), care apeleaz\u0103 compat_kex_proposal(), \u0219i la executarea func\u021biei do_authentication2(), care apeleaz\u0103 \u00een lan\u021b input_userauth_request(), mm_getpwnamallow(), copy_set_server_options(), assemble_algorithms() \u0219i kex_assemble_names().    <\/p>\n<p>Crearea unui exploit func\u021bional pentru vulnerabilitate este considerat\u0103 pu\u021bin probabil\u0103, deoarece procesul de exploatare este prea complex &#8212; bibliotecile moderne de distribu\u021bie a memoriei ofer\u0103 protec\u021bie \u00eempotriva eliber\u0103rii duble a memoriei, iar procesul pre-auth, \u00een care se afl\u0103 eroarea, se desf\u0103\u0219oar\u0103 cu privilegii reduse \u00eentr-un mediu sandbox izolat.    <\/p>\n<p>Pe l\u00e2ng\u0103 vulnerabilitatea men\u021bionat\u0103, \u00een noua versiune au fost rezolvate \u0219i alte dou\u0103 probleme de securitate:  <\/p>\n<ul>\n<li class=\"l\"> O eroare \u00een procesarea set\u0103rii &#171;PermitRemoteOpen&#187;, care duce la ignorarea primului argument, dac\u0103 acesta difer\u0103 de valorile &#171;any&#187; \u0219i &#171;none&#187;. Problema apare \u00een versiunile mai noi de OpenSSH 8.7 \u0219i duce la omisiunea verific\u0103rii atunci c\u00e2nd se specific\u0103 doar o singur\u0103 autoriza\u021bie.\n<li class=\"l\"> Un atacator care controleaz\u0103 serverul DNS utilizat pentru determinarea numelui poate ob\u021bine substituirea caracterelor speciale (de exemplu, &#171;*&#187;) \u00een fi\u0219ierele known_hosts, dac\u0103 \u00een configura\u021bie sunt activate op\u021biunile CanonicalizeHostname \u0219i CanonicalizePermittedCNAMEs, iar rezolvatorul de sistem nu verific\u0103 corectitudinea r\u0103spunsurilor de la serverul DNS. Efectuarea atacului este considerat\u0103 pu\u021bin probabil\u0103, deoarece numele returnate trebuie s\u0103 corespund\u0103 condi\u021biilor stabilite prin CanonicalizePermittedCNAMEs.    <\/ul>\n<p>Paleta de culori a fost modificat\u0103, oferind o separare mai contrastant\u0103 \u00eentre text \u0219i fundal.  <\/p>\n<ul>\n<li class=\"l\"> \u00cen ssh_config pentru ssh, a fost ad\u0103ugat\u0103 setarea EnableEscapeCommandline, care controleaz\u0103 activarea proces\u0103rii pe partea clientului a secven\u021bei de escape &#171;~C&#187;, oferind o linie de comand\u0103. \u00cen mod implicit, procesarea &#171;~C&#187; este acum dezactivat\u0103 pentru a utiliza o izolare sandbox mai strict\u0103, ceea ce ar putea duce poten\u021bial la probleme de func\u021bionare \u00een sistemele \u00een care &#171;~C&#187; este folosit pentru redirec\u021bionarea porturilor \u00een timpul execu\u021biei.\n<li class=\"l\"> \u00cen sshd_config pentru sshd a fost ad\u0103ugat\u0103 directiva ChannelTimeout pentru a stabili un timeout de inactivitate a canalului (canalele care nu au trafic \u00een perioada specificat\u0103 de directiv\u0103 vor fi \u00eenchise automat). Pentru sesiuni, X11, agen\u021bi \u0219i redirec\u021bionarea traficului pot fi stabilite timeout-uri diferite.\n<li class=\"l\"> \u00cen sshd_config pentru sshd a fost ad\u0103ugat\u0103 directiva UnusedConnectionTimeout, care permite stabilirea unui timeout pentru \u00eencheierea conexiunilor clientului care nu au canale active pentru o anumit\u0103 perioad\u0103 de timp.\n<li class=\"l\"> \u00cen sshd a fost ad\u0103ugat\u0103 op\u021biunea &#171;-V&#187; pentru a afi\u0219a versiunea, similar cu op\u021biunea corespunz\u0103toare din clientul ssh.\n<li class=\"l\"> \u00cen ie\u0219irea &#171;ssh -G&#187; a fost ad\u0103ugat\u0103 linia &#171;Host&#187;, care reflect\u0103 valoarea argumentului cu numele gazdei.\n<li class=\"l\"> \u00cen scp \u0219i sftp a fost ad\u0103ugat\u0103 op\u021biunea &#171;-X&#187; pentru a gestiona parametrii protocolului SFTP, cum ar fi dimensiunea bufferului de copiere \u0219i num\u0103rul de cereri a\u0219tept\u00e2nd s\u0103 fie finalizate.\n<li class=\"l\"> \u00cen ssh-keyscan este permis scannarea intervalelor de adrese CIDR complete, de exemplu, &#171;ssh-keyscan 192.168.0.0\/24&#187;.      <\/ul>\n<p>Sursa: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=58598\">opennet.ro<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 9.2, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP. \u0412 \u043d\u043e\u0432\u043e\u0439 \u0432\u0435\u0440\u0441\u0438\u0438 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c, \u043f\u0440\u0438\u0432\u043e\u0434\u044f\u0449\u0430\u044f \u043a \u0434\u0432\u043e\u0439\u043d\u043e\u043c\u0443 \u043e\u0441\u0432\u043e\u0431\u043e\u0436\u0434\u0435\u043d\u0438\u044e \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u043f\u0430\u043c\u044f\u0442\u0438 \u043d\u0430 \u0441\u0442\u0430\u0434\u0438\u0438 \u0434\u043e \u043f\u0440\u043e\u0445\u043e\u0436\u0434\u0435\u043d\u0438\u044f \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u043f\u043e\u0434\u0432\u0435\u0440\u0436\u0435\u043d \u0442\u043e\u043b\u044c\u043a\u043e \u0432\u044b\u043f\u0443\u0441\u043a OpenSSH 9.1, \u0432 \u0431\u043e\u043b\u0435\u0435 \u0440\u0430\u043d\u043d\u0438\u0445 \u0432\u0435\u0440\u0441\u0438\u044f\u0445 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u043d\u0435 \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f. \u0414\u043b\u044f \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u044f \u0443\u0441\u043b\u043e\u0432\u0438\u0439 \u043f\u0440\u043e\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u0438\u0437\u043c\u0435\u043d\u0438\u0442\u044c \u0431\u0430\u043d\u043d\u0435\u0440 SSH-\u043a\u043b\u0438\u0435\u043d\u0442\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-106630","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 9.2, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/ro\/blog\/news\/vypusk-openssh-9-2-s-ustraneniem-uyazvimosti-proyavlyayushhejsya-na-etape-do-autentifikaczii\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"ro_RO\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412\u044b\u043f\u0443\u0441\u043a OpenSSH 9.2 \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u044e\u0449\u0435\u0439\u0441\u044f \u043d\u0430 \u044d\u0442\u0430\u043f\u0435 \u0434\u043e \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 9.2, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/ro\/blog\/news\/vypusk-openssh-9-2-s-ustraneniem-uyazvimosti-proyavlyayushhejsya-na-etape-do-autentifikaczii\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2023-02-03T10:48:25+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2023-02-03T19:50:37+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Lansare OpenSSH 9.2 cu remedierea unei vulnerabilit\u0103\u021bi care apare \u00eenainte de autentificare | ProHoster","description":"A fost publicat\u0103 versiunea OpenSSH 9.2, o implementare deschis\u0103 a clientului \u0219i serverului pentru a func\u021biona pe protocoalele SSH 2.0 \u0219i SFTP.","canonical_url":"https:\/\/prohoster.info\/ro\/blog\/news\/vypusk-openssh-9-2-s-ustraneniem-uyazvimosti-proyavlyayushhejsya-na-etape-do-autentifikaczii","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"ro_RO","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412\u044b\u043f\u0443\u0441\u043a OpenSSH 9.2 \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u044e\u0449\u0435\u0439\u0441\u044f \u043d\u0430 \u044d\u0442\u0430\u043f\u0435 \u0434\u043e \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 | ProHoster","og:description":"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 9.2, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.","og:url":"https:\/\/prohoster.info\/ro\/blog\/news\/vypusk-openssh-9-2-s-ustraneniem-uyazvimosti-proyavlyayushhejsya-na-etape-do-autentifikaczii","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2023-02-03T10:48:25+00:00","article:modified_time":"2023-02-03T19:50:37+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/106630","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/comments?post=106630"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/106630\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/media?parent=106630"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/categories?post=106630"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/tags?post=106630"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}