Dropbear SSH Server Fa'asalalau 2020.79

Fa'ailoa mataupu fou Dropbear 2020.79, ose fa'aumau SSH laisene MIT ma le tagata fa'atau e fa'aaoga muamua i faiga fa'apipi'i e pei o 'auala uaealesi. O le Dropbear o loʻo faʻaalia i le maualalo o le mafaufau (pe a fesoʻotaʻi faʻatasi ma le uClibc e naʻo le 110kB), o le mafai ona faʻamalo galuega e le manaʻomia i le fausiaina, ma le lagolago mo le fausiaina o le kalani ma le 'auʻaunaga i se faila faila e tasi, tutusa ma le pusa pisi. E lagolagoina e Dropbear le X11 forwarding, e fetaui ma le OpenSSH key file (~/.ssh/authorized_keys) ma e mafai ona faia ni feso'ota'iga tele ma le fa'auluina atu e ala i se 'au femalagaiga.

В mataupu fou:

  • Faaopoopo le lagolago mo le Ed25519 numera numera algorithm i hostkeys ma faatagaina_keys.
  • Fa'aopoopoina le lagolago mo se fa'amaoniga fa'amaonia e fa'avae i luga o le ChaCha20 stream cipher ma Poly1305 message authentication algorithms na fausia e Daniel Bernstein.
  • Faʻaopoopoina le lagolago mo le rsa-sha2 faʻasologa saini numera, lea, ona o le iʻuga o le sha-1 lagolago, o le a le pine ae faʻamalosia mo OpenSSH (o loʻo iai ki RSA o le a mafai ona galulue ma le faatulagaga fou e aunoa ma le suia o hostkeys/authorized_keys).
  • O le faʻatinoga o le curve25519 ua suia i se faʻataʻitaʻiga sili atu mai le poloketi TweetNaCl.
  • Fa'aopoopoina le lagolago a le AES GCM (fa'aletonu ona o le faaletonu).
  • E le mafai ona fa'aletonu o CBC ciphers, 3DES, hmac-sha1-96, ma le x11 fa'aulu.
  • Foia fa'afitauli feso'ota'i ma le IRIX OS.
  • Fa'aopoopo le API e fa'amaoti sa'o ai ki fa'alaua'itele nai lo le fa'aogaina o authorized_keys.
  • Fa'aletonu ua fa'amauina ile SCP CVE-2018-20685, lea e fa'atagaina ai le suia o aia tatau i le fa'atonuga fa'atatau pe a toe fa'afo'i mai e le 'au'aunaga se lisi ma se igoa gaogao po'o se vaitaimi. Ina ua maua le poloaiga "D0777 0 \n" poʻo le "D0777 0 .\n" mai le 'auʻaunaga, na faʻaogaina e le kalani se suiga i aia tatau i le lisi o loʻo iai nei.

puna: opennet.ru

Faaopoopo i ai se faamatalaga