ĂshtĂ« publikuar versioni i projektit Dropbear 2026.90, i cili zhvillon serverin dhe klientin SSH, i pĂ«rhapur nĂ« routerat pa tel dhe distribucione kompakte si OpenWrt. Dropbear Ă«shtĂ« i njohur pĂ«r konsum tĂ« ulĂ«t tĂ« memories, mundĂ«sinĂ« e çaktivizimit tĂ« funksionaliteteve tĂ« panevojshme gjatĂ« procesit tĂ« ndĂ«rtimit dhe mbĂ«shtetje pĂ«r ndĂ«rtimin e klientit dhe serverit nĂ« njĂ« skedĂ« ekzekutimi, siç Ă«shtĂ« busybox. Kur lidhet statikisht me uClibc, skeda exekutive e Dropbear zĂ« vetĂ«m 110kB. Dropbear mbĂ«shtet pĂ«rçimin e X11, Ă«shtĂ« kompatibel me skedarin e çelsave OpenSSH (~/.ssh/authorized_keys) dhe mund tĂ« krijojĂ« shumĂ« lidhje me kalimin pĂ«rmes njĂ« hosti kalimtar. Kodi i projektit Ă«shtĂ« shkruar nĂ« gjuhĂ«n C dhe shpĂ«rndahet nĂ«n njĂ« licencĂ« tĂ« ngjashme me MIT.
Në versionin e ri janë rregulluar disa probleme me sigurinë:
- Mungesë e plotë e riparimit në scp të dobësisë (CVE-2019-6111), e cila lejon shkruajtjen e skedarëve të tjerë gjatë lidhjes me një sistem keqdashës. server. Kur përdoret scp server merr vendimin se cilat skedarë dhe katalogë do t'i dërgohen klientit, ndërsa klienti vetëm kontrollon saktësinë e emrave të objekteve të kthyer. Kontrolli në anën e klientit bllokon daljen jashtë katalogut aktual ("../"), por në rastin e kopjimit rekurziv (-r) nuk merr parasysh rastet e kalimit të katalogëve me emra që ndryshojnë nga kërkesat fillestare. Problemi është zgjidhur përmes ndalimit të përdorimit të opsionit "-r" me një katalog të caktuar ekzistues.
- Vulnerabiliteti (CVE-2026-35385) në utilitarin scp, për të cilin pas ngarkimit të një skedari me të drejta root me opsionin "-O" dhe pa opsionin "-p" nuk pastroheshin flamujt setuid/setgid.
- Mundësia e kalimit të ekzekutimit të komandës "forced_command" në konfigurimet authorized_keys kur lidhet një përdorues i autentikuar duke përdorur opsionin "-t" (hyrje me verifikimin e fjalëkalimit dhe çelësit të hapur).
- Refuzimi i shërbimit përmes krijimit nga një përdorues lokal të një skedari special me emrin authorized_keys, i cili bllokon operacionet e leximit.
- Leximi i të dhënave nga zona jashtë tamponit gjatë krijimit të përpunuesve të drejtimit të kërkesave të klientit dhe serverit, çka mund të çojë në mbylljen e deshifruesve të skedarëve të rastit.
ndryshimet që nuk janë të lidhura me sigurinë:
- Në ssh është shtuar opsioni «-R» për kalimin e soketëve unix përmes tunelit SSH.
- Në ssd është shtuar opsioni «-M» për të kufizuar kohëzgjatjen maksimale të sesionit.
- Në «authorized_keys» është shtuar opsioni «permitlisten» për të kufizuar portet e lejuara.
- Mbështetja për çelësat RSA, të krijuar në dropbearkey 0.32 ose versione më të hershme të kësaj utilitarie, që janë të prekshme nga sulmet përmes kanaleve anësore, të cilat vlerësojnë ndryshimin në kohën e përpunimit të të dhënave që janë dhe nuk janë futur në cache, është ndalur.
- Për të bllokuar tentativat për të çelur çelësat e hapur në hoste, numri i kërkesave për çelësat e hapur është i kufizuar në 15 për çdo sesion.
Burimi: opennet.ru
