Dropbear SSH verzia 2026.90 s opravami zraniteľností

Bola publikovaná verzia 2026.90 projektu Dropbear, ktorý vyvíja SSH server a klienta obľúbeného v bezdrôtových smerovačoch a kompaktných distribúciách ako OpenWrt. Dropbear sa vyznačuje nízkou spotrebou pamäte, možnosťou deaktivovať nepotrebné funkcie počas zostavovania a podporou zostavovania klienta aj servera v jednom spustiteľnom súbore, podobnom busyboxu. Pri statickej linke s uClibc má spustiteľný súbor Dropbear veľkosť iba 110 KB. Dropbear podporuje preposielanie X11, je kompatibilný s kľúčovým súborom OpenSSH (~/.ssh/authorized_keys) a dokáže vytvárať viacnásobné pripojenia s preposielaním cez tranzitného hostiteľa. Kód projektu je napísaný v jazyku C a distribuovaný pod licenciou podobnou MIT.

Nová verzia rieši niekoľko bezpečnostných problémov:

  • Neúplná oprava zraniteľnosti v scp (CVE-2019-6111), ktorá umožňuje prepísanie iných súborov pri pripojení k škodlivému programu serverPri použití scp server rozhoduje o tom, ktoré súbory a adresáre odoslať klientovi, a klient kontroluje iba správnosť vrátených názvov objektov. Táto kontrola na strane klienta zabraňuje pretečeniu aktuálneho adresára („../“), ale v prípade rekurzívneho kopírovania (-r) ignoruje prípady prenosu adresárov s inými názvami, ako boli pôvodne požadované. Tento problém sa rieši vypnutím použitia možnosti „-r“ s existujúcim cieľovým adresárom.
  • Zraniteľnosť (CVE-2026-35385) v nástroji scp spôsobila, že príznaky setuid/setgid sa nevymazali po nahraní súboru s oprávneniami root s prepínačom „-O“ a bez prepínača „-p“.
  • Možnosť obísť vykonanie príkazu „forced_command“ v nastaveniach authorized_keys pri pripájaní ako overený používateľ pomocou voľby „-t“ (prihlásenie s heslom a overením verejného kľúča).
  • Odmietnutie služby lokálnym používateľom, ktorý vytvorí špeciálny súbor s názvom authorized_keys, ktorý blokuje operácie čítania.
  • Čítanie údajov z oblasti mimo hraníc pri vytváraní obslužných programov presmerovania požiadaviek klienta a servera môže viesť k zatvoreniu ľubovoľných deskriptorov súborov.

Zmeny nesúvisiace s bezpečnosťou:

  • Do ssh bola pridaná možnosť „-R“ na preposielanie Unixových socketov cez SSH tunel.
  • Do SSD bola pridaná možnosť „-M“, ktorá obmedzuje maximálne trvanie relácie.
  • Do premennej „authorized_keys“ bola pridaná možnosť „permitlisten“ na obmedzenie povolených portov.
  • Podpora pre RSA kľúče vytvorené pomocou dropbearkey 0.32 alebo starších verzií tohto nástroja bola ukončená. Tieto kľúče sú náchylné na útok cez bočný kanál, ktorý meria rozdiel v čase spracovania medzi údajmi uloženými v vyrovnávacej pamäti a údajmi, ktoré nie je možné vyrovnávať.
  • Aby sa zabránilo hádaniu verejného kľúča na hostiteľoch, počet žiadostí o verejný kľúč je obmedzený na 15 pokusov na reláciu.

Zdroj: opennet.ru

Kúpte si spoľahlivý hosting pre stránky s DDoS ochranou, VPS VDS servery 🔥 Kúpte si spoľahlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster