ĂshtĂ« publikuar versioni OpenSSH 8.6, implementimi tĂ« hapur tĂ« klientit dhe serverit pĂ«r funksionimin me protokollet SSH 2.0 dhe SFTP. NĂ« kĂ«tĂ« version Ă«shtĂ« eliminuar njĂ« vulnerabilitet nĂ« implementimin e direktivĂ«s LogVerbose, e cila u shfaq nĂ« botimin e kaluar dhe qĂ« lejon rritjen e nivelit tĂ« informacionit tĂ« ndihmĂ«s qĂ« ruhet nĂ« log, pĂ«rfshirĂ« mundĂ«sinĂ« e filtrimit sipas modeleve, funksioneve dhe skedarĂ«ve tĂ« lidhur me kodin qĂ« ekzekutohet me privilegje tĂ« rĂ«na nĂ« procesin sshd, tĂ« izoluar nĂ« njĂ« ambient sandbox.
Një sulmues që ka siguruar kontrollin mbi një proces pa privilegje përmes një vulnerabiliteti, ende të paidentifikuar, mund të shfrytëzojë problemin e lidhur me LogVerbose për të anashkaluar izolimin sandbox dhe për të kryer një sulm mbi procesin që ekzekutohet me privilegje të ngritura. Përdorimi praktik i vulnerabilitetit në LogVerbose vlerësohet si shumë i pamundur, pasi konfigurimi i LogVerbose në parazgjedhje është i çaktivizuar dhe zakonisht përdoret vetëm gjatë debugging-ut. Gjithashtu, për sulmin kërkohet të gjendet një vulnerabilitet i ri në procesin pa privilegje.
Ndryshimet në OpenSSH 8.6 që nuk lidhen me vulnerabilitetet:
- Në sftp dhe sftp-server është implementuar një zgjatje e re e protokollit 'limits@openssh.com', e cila i mundëson klientit SFTP të marrë informacione mbi kufizimet e vendosura në server kufizimet, duke përfshirë limitet mbi madhësinë maksimale të paketës dhe operacionet e shkruajtjes dhe leximin. Në sftp, kjo zgjatje e re është angazhuar për të zgjedhur madhësinë optimale të blloqeve gjatë transfertës së të dhënave.
- Në sshd_config për sshd është shtuar një konfigurim ModuliFile, që lejon të specifikohet rruga e skedarit 'moduli', i cili përmban grupe për DH-GEX.
- Në testet unit është shtuar një variabël mjedisor TEST_SSH_ELAPSED_TIMES për aktivizimin e daljes së kohës që ka kaluar nga nisja e çdo testi.
- Interfejsi për kërkesën e fjalëkalimit për GNOME është ndarë në dy variante, një për GNOME2 dhe një tjetër për GNOME3 (contrib/gnome-ssk-askpass3.c). Varianti për GNOME3, për të përmirësuar përputhshmërinë me Wayland, përdor thirrjen gdk_seat_grab() kur menaxhon marrjen e tastierës dhe mausit.
- Në sandbox-in e përdorur në Linux me bazë seccomp-bpf është shtuar një ndalim i butë (soft-disallow) për thirrjen sistemore fstatat64.
Burimi: opennet.ru
