Bola publikovaná verzia 2026.90 projektu Dropbear, ktorý vyvíja SSH server a klienta obľúbeného v bezdrôtových smerovačoch a kompaktných distribúciách ako OpenWrt. Dropbear sa vyznačuje nízkou spotrebou pamäte, možnosťou deaktivovať nepotrebné funkcie počas zostavovania a podporou zostavovania klienta aj servera v jednom spustiteľnom súbore, podobnom busyboxu. Pri statickej linke s uClibc má spustiteľný súbor Dropbear veľkosť iba 110 KB. Dropbear podporuje preposielanie X11, je kompatibilný s kľúčovým súborom OpenSSH (~/.ssh/authorized_keys) a dokáže vytvárať viacnásobné pripojenia s preposielaním cez tranzitného hostiteľa. Kód projektu je napísaný v jazyku C a distribuovaný pod licenciou podobnou MIT.
Nová verzia rieši niekoľko bezpečnostných problémov:
- Neúplná oprava zraniteľnosti v scp (CVE-2019-6111), ktorá umožňuje prepísanie iných súborov pri pripojení k škodlivému programu serverPri použití scp server rozhoduje o tom, ktoré súbory a adresáre odoslať klientovi, a klient kontroluje iba správnosť vrátených názvov objektov. Táto kontrola na strane klienta zabraňuje pretečeniu aktuálneho adresára („../“), ale v prípade rekurzívneho kopírovania (-r) ignoruje prípady prenosu adresárov s inými názvami, ako boli pôvodne požadované. Tento problém sa rieši vypnutím použitia možnosti „-r“ s existujúcim cieľovým adresárom.
- Zraniteľnosť (CVE-2026-35385) v nástroji scp spôsobila, že príznaky setuid/setgid sa nevymazali po nahraní súboru s oprávneniami root s prepínačom „-O“ a bez prepínača „-p“.
- Možnosť obísť vykonanie príkazu „forced_command“ v nastaveniach authorized_keys pri pripájaní ako overený používateľ pomocou voľby „-t“ (prihlásenie s heslom a overením verejného kľúča).
- Odmietnutie služby lokálnym používateľom, ktorý vytvorí špeciálny súbor s názvom authorized_keys, ktorý blokuje operácie čítania.
- Čítanie údajov z oblasti mimo hraníc pri vytváraní obslužných programov presmerovania požiadaviek klienta a servera môže viesť k zatvoreniu ľubovoľných deskriptorov súborov.
Zmeny nesúvisiace s bezpečnosťou:
- Do ssh bola pridaná možnosť „-R“ na preposielanie Unixových socketov cez SSH tunel.
- Do SSD bola pridaná možnosť „-M“, ktorá obmedzuje maximálne trvanie relácie.
- Do premennej „authorized_keys“ bola pridaná možnosť „permitlisten“ na obmedzenie povolených portov.
- Podpora pre RSA kľúče vytvorené pomocou dropbearkey 0.32 alebo starších verzií tohto nástroja bola ukončená. Tieto kľúče sú náchylné na útok cez bočný kanál, ktorý meria rozdiel v čase spracovania medzi údajmi uloženými v vyrovnávacej pamäti a údajmi, ktoré nie je možné vyrovnávať.
- Aby sa zabránilo hádaniu verejného kľúča na hostiteľoch, počet žiadostí o verejný kľúč je obmedzený na 15 pokusov na reláciu.
Zdroj: opennet.ru
