Një rishikim korrektiv i OpenSSH 9.9p2 është në dispozicion, i cili adreson dy vulnerabilitete të identifikuara nga kompania Qualys. Një shembull i përdorimit të këtyre vulnerabiliteteve për të kryer një sulm MITM është demonstruar, i cili lejon që, kur një klient përpiqet të lidhet me një server SSH, trafiku të redirektohet në një server fals, duke anashkaluar verifikimin e çelësave të hostit dhe duke krijuar për klientin iluzionin e lidhjes me serverin e dëshiruar (klienti SSH do të pranojë çelësin e hostit të serverit fals në vend të çelësit të serverit legjitim).
Vulnerabiliteti i parë (CVE-2025-26465) shkaktohet nga një gabim logjik në utilitarin ssh, i cili lejon anashkalimin e verifikimit të identifikimit të serverit dhe kryerjen e një sulmi MITM. Problemi duket që nga versioni OpenSSH 6.8p1 (dhjetor 2014) në konfigurimet me cilësimin VerifyHostKeyDNS të aktivizuar. Në paketimin bazë të OpenSSH, kjo opsion është ç aktivizuar si parazgjedhje, por ishte aktivizuar në cilësimet e ssh në FreeBSD deri në mars 2023.
Eshte thelbësore për të kuptuar se në kodin e funksionit verify_host_key_callback() gjatë thirrjes së funksionit verify_host_key() kontrollohet vetëm kodi i gabimit "-1", ndërsa kodet e tjera, si "-2", injorohen. Si rezultat, funksioni verify_host_key_callback() mund të kthejë kodin e suksesshëm "0", përkundër kthimit të një gabimi "-2" nga funksioni verify_host_key(). Kodi i gabimit "-2" kthehet nga funksioni verify_host_key() kur ka mungesë të memories. Nëse krijohen kushte që çojnë në pamundësinë e alokimit të memories në funksionin verify_host_key(), SSH do të mendojë se çelësi i hostit është verifikuar me sukses. Për krijimin e këtyre kushteve, serveri SSH i sulmuesit, në të cilin është redirektuar klienti, kthen çelësin e hostit me madhësinë maksimale të mundshme (256KB), dhe njëkohësisht shfrytëzohet dalja e memories në anën e klientit ssh.
Kushtet për krijimin e daljes së memories arrihen nga vulnerabiliteti i dytë (CVE-2025-26466), i cili prek si klientin ssh ashtu edhe server sshd, dhe shfrytëzohet pa autentifikim. Vulnerabiliteti lejon shterjen e memories së procesit dhe krijimin e një ngarkese të lartë në CPU përmes dërgimit të numrit të madh të paketimeve SSH2_MSG_PING. Në menaxherin e paketimeve SSH2_MSG_PING ka një rrjedhje memorje që shfaqet që nga lëshimi i OpenSSH 9.5p1 (gusht 2023). Rrjedhja ndodh për shkak se për çdo paketë PING 16-bytes që pranohet, alokohet një buffer 256-bytes për formimin e përgjigjes, por ky buffer çlirohet vetëm pas përfundimit të negociatës për çelësin. Si një mënyrë mbrojtëse, rekomandohet të konfigurohen kufizime duke përdorur direktivat LoginGraceTime, MaxStartups dhe PerSourcePenalties.
Burimi: opennet.ru
