Rilansimi i OpenSSH 8.6 me eliminimin e një dobësie.

ËshtĂ« publikuar versioni OpenSSH 8.6, implementimi tĂ« hapur tĂ« klientit dhe serverit pĂ«r funksionimin me protokollet SSH 2.0 dhe SFTP. NĂ« kĂ«tĂ« version Ă«shtĂ« eliminuar njĂ« vulnerabilitet nĂ« implementimin e direktivĂ«s LogVerbose, e cila u shfaq nĂ« botimin e kaluar dhe qĂ« lejon rritjen e nivelit tĂ« informacionit tĂ« ndihmĂ«s qĂ« ruhet nĂ« log, pĂ«rfshirĂ« mundĂ«sinĂ« e filtrimit sipas modeleve, funksioneve dhe skedarĂ«ve tĂ« lidhur me kodin qĂ« ekzekutohet me privilegje tĂ« rĂ«na nĂ« procesin sshd, tĂ« izoluar nĂ« njĂ« ambient sandbox.

Një sulmues që ka siguruar kontrollin mbi një proces pa privilegje përmes një vulnerabiliteti, ende të paidentifikuar, mund të shfrytëzojë problemin e lidhur me LogVerbose për të anashkaluar izolimin sandbox dhe për të kryer një sulm mbi procesin që ekzekutohet me privilegje të ngritura. Përdorimi praktik i vulnerabilitetit në LogVerbose vlerësohet si shumë i pamundur, pasi konfigurimi i LogVerbose në parazgjedhje është i çaktivizuar dhe zakonisht përdoret vetëm gjatë debugging-ut. Gjithashtu, për sulmin kërkohet të gjendet një vulnerabilitet i ri në procesin pa privilegje.

Ndryshimet në OpenSSH 8.6 që nuk lidhen me vulnerabilitetet:

  • NĂ« sftp dhe sftp-server Ă«shtĂ« implementuar njĂ« zgjatje e re e protokollit 'limits@openssh.com', e cila i mundĂ«son klientit SFTP tĂ« marrĂ« informacione mbi kufizimet e vendosura nĂ« server kufizimet, duke pĂ«rfshirĂ« limitet mbi madhĂ«sinĂ« maksimale tĂ« paketĂ«s dhe operacionet e shkruajtjes dhe leximin. NĂ« sftp, kjo zgjatje e re Ă«shtĂ« angazhuar pĂ«r tĂ« zgjedhur madhĂ«sinĂ« optimale tĂ« blloqeve gjatĂ« transfertĂ«s sĂ« tĂ« dhĂ«nave.
  • NĂ« sshd_config pĂ«r sshd Ă«shtĂ« shtuar njĂ« konfigurim ModuliFile, qĂ« lejon tĂ« specifikohet rruga e skedarit 'moduli', i cili pĂ«rmban grupe pĂ«r DH-GEX.
  • NĂ« testet unit Ă«shtĂ« shtuar njĂ« variabĂ«l mjedisor TEST_SSH_ELAPSED_TIMES pĂ«r aktivizimin e daljes sĂ« kohĂ«s qĂ« ka kaluar nga nisja e çdo testi.
  • Interfejsi pĂ«r kĂ«rkesĂ«n e fjalĂ«kalimit pĂ«r GNOME Ă«shtĂ« ndarĂ« nĂ« dy variante, njĂ« pĂ«r GNOME2 dhe njĂ« tjetĂ«r pĂ«r GNOME3 (contrib/gnome-ssk-askpass3.c). Varianti pĂ«r GNOME3, pĂ«r tĂ« pĂ«rmirĂ«suar pĂ«rputhshmĂ«rinĂ« me Wayland, pĂ«rdor thirrjen gdk_seat_grab() kur menaxhon marrjen e tastierĂ«s dhe mausit.
  • NĂ« sandbox-in e pĂ«rdorur nĂ« Linux me bazĂ« seccomp-bpf Ă«shtĂ« shtuar njĂ« ndalim i butĂ« (soft-disallow) pĂ«r thirrjen sistemore fstatat64.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster