Siideynta Server-ka Dropbear SSH 2020.79

Soo gudbiyey arin cusub Dropbear 2020.79, server-ka MIT shatiga haysta ee SSH iyo macmiilka loo isticmaalo ugu horrayn nidaamyada ku-xidhan sida router-yada wireless-ka. Dropbear waxaa lagu gartaa isticmaalka xusuusta hooseeya (marka si toos ah loola xiriiriyo uClibc waxay qaadataa 110kB kaliya), awoodda lagu joojinayo shaqeynta aan loo baahnayn ee marxaladda dhismaha, iyo taageerada lagu dhisayo macmiilka iyo serverka hal fayl oo la fulin karo, oo la mid ah busybox. Dropbear wuxuu taageeraa gudbinta X11, wuxuu la jaan qaadayaa faylka furaha ee OpenSSH (~/.ssh/authorized_keys) wuxuuna abuuri karaa xiriiro badan oo leh gudbinta martida gaadiidka.

Π’ sii deyn cusub:

  • Taageerada lagu daray Ed25519 saxeexa dhijitaalka ah algorithm ee furayaasha martida loo yahay iyo furayaasha la oggolaaday.
  • Taageerada lagu daray borotokoolka xaqiijinta ee ku salaysan ChaCha20 stream cipher iyo Poly1305 fariinta xaqiijinta algorithms ee uu sameeyay Daniel Bernstein.
  • Taageerada dheeriga ah ee qaabka saxeexa dhijitaalka ah ee rsa-sha2, kaas oo, dhamaadka taageerada sha-1 awgeed, ayaa dhawaan noqon doonta qasab OpenSSH (furayaasha RSA ee jira waxay awood u yeelan doonaan inay la shaqeeyaan qaabka cusub iyada oo aan la beddelin furayaasha / furayaasha la oggolaaday).
  • Hirgelinta curve25519 waxaa lagu bedelay nooc ka kooban mashruuca TweetNaCl.
  • Taageerada lagu daray AES GCM (naafo ahaan).
  • Naafada sida caadiga ah waa xarfaha CBC, 3DES, hmac-sha1-96, iyo x11 gudbinta.
  • Waxaa la xaliyay arrimaha ku haboon ee IRIX OS.
  • Waxaa lagu daray API si loo cayimo furayaasha dadweynaha si toos ah halkii la isticmaali lahaa_keys.
  • Nuglaanta ayaa go'an SCP CVE-2018-20685, kaas oo u oggolaanaya beddelka xuquuqda gelitaanka tusaha bartilmaameedka marka serferku soo celiyo tusaha magac madhan ama xilli. Marka laga helo taliska "D0777 0 \n" ama "D0777 0 .\n" ee ka imaanaya serverka, macmiilku wuxuu dalbaday isbeddel xuquuqda gelitaanka haga hadda.

Source: opennet.ru

Add a comment