Lëshimi i OpenSSH 8.6, implementimi të hapur të klientit dhe serverit për të punuar me protokollet SSH 2.0 dhe SFTP, është publikuar. Në versionin e ri është korrigjuar një dobësi në realizimin e direktivës LogVerbose, e cila shfaqet në lëshimin e kaluar dhe lejon të rritet niveli i informacionit të debuguar që përllogaritet në log, duke përfshirë mundësinë e filtrimit sipas modeleve, funksioneve dhe skedarëve që lidhen me kodin, i cili ekzekutohet me privilegje të ulëta në procesin sshd, i izoluar në një ambient sandbox.
Një sulmues që ka arritur të marrë kontrollin mbi një proces të paprivilegjuar përmes ndonjë dobësie tjetër ende të panjohur, mund të përdorë problemin e lidhur me LogVerbose për të anashkaluar izolimin e sandbox-it dhe për të kryer një sulm ndaj procesit, i cili ekzekutohet me privilegje të larta. Përdorimi i dobësisë në LogVerbose në praktikë vlerësohet si i paqartë, pasi konfigurimi i LogVerbose, për herë të parë, është i çaktivizuar dhe zakonisht përdoret vetëm gjatë debugut. Gjithashtu, për sulmin kërkohet të gjendet një dobësi e re në procesin e paprivilegjuar.
Ndryshimet në OpenSSH 8.6, të cilat nuk lidhen me dobësinë:
- Në sftp dhe sftp-server është implementuar një zgjerim i ri i protokollit 'limits@openssh.com', që i jep mundësinë klientit SFTP të marrë informacion rreth kufizimeve të vendosura në serveri kufizimet, duke përfshirë kufijtë për madhësinë maksimale të paketave dhe operacionet e shkrimit dhe leximit. Në sftp, ky zgjerim i ri përdoret për të zgjedhur madhësinë optimale të blloqeve gjatë transmetimit të të dhënave.
- Në sshd_config për sshd është shtuar një cilësim ModuliFile, që lejon të specifikohet rruga për skedarin 'moduli', që përmban grupe për DH-GEX.
- Në testet unit është shtuar një variabël mjedisi TEST_SSH_ELAPSED_TIMES për të mundësuar daljen e kohës që ka kaluar nga fillimi i çdo testi.
- Interfejsi për kërkesën e fjalëkalimit për GNOME është ndarë në dy variante, një për GNOME2 dhe tjetri për GNOME3 (contrib/gnome-ssk-askpass3.c). Varienti për GNOME3, për të përmirësuar kompatibilitetin me Wayland, përdor thirrjen gdk_seat_grab() për menaxhimin e kapjes së tastierës dhe mausit.
- Në sandbox-in e përdorur në Linux bazuar në seccomp-bpf është shtuar një ndalim i butë (soft-disallow) për thirrjen e sistemit fstatat64.
Burimi: opennet.ru
