Çlirim i Dropbear SSH 2026.90 me eliminimin e dobĂ«sive.

Ishulli i projektit Dropbear 2026.90 është publikuar, i cili zhvillon serverin dhe klientin SSH, i përhapur në routerat pa kabëll dhe distribuimet kompakte, si OpenWrt. Dropbear karakterizohet nga konsum të ulët të memories, mundësia për të çaktivizuar funksionalitetet e panevojshme gjatë fazës së ndërtimit dhe mbështetje për ndërtimin e klientit dhe serverit në një skedar ekzekutiv, ngjashëm me busybox. Në lidhje statike me uClibc, skedari ekzekutiv Dropbear zë vetëm 110kB. Dropbear mbështet ridrejtimin X11, është në përputhje me skedarin e çelsave OpenSSH (~/.ssh/authorized_keys) dhe mund të krijojë multi-lidhje me kalim përmes një hosti transit. Kodi i projektit është shkruar në gjuhën C dhe shpërndahet nën një licencë të ngjashme me MIT.

Në versionin e ri janë rregulluar disa probleme të sigurisë:

  • PĂ«rfundimi i paplotĂ« i njĂ« dobie nĂ« scp (CVE-2019-6111), e cila lejon qĂ« tĂ« mbivendosen skedarĂ« tĂ« tjerĂ« gjatĂ« lidhjes me njĂ« sistem tĂ« infektuar. serverit. NĂ« pĂ«rdorimin e scp server merr vendimin se cilat skedarĂ« dhe katalogĂ« t'i dĂ«rgojĂ« klientit, ndĂ«rsa klienti thjesht verifikon saktĂ«sinĂ« e emrave tĂ« objekteve tĂ« kthyer. Verifikimi nĂ« anĂ«n e klientit e pengon daljen jashtĂ« kufijve tĂ« katalogut aktual ("..\/"), por nĂ« rastin e kopjimit rekurziv (-r) nuk merr parasysh rastet e transmetimit tĂ« katalogĂ«ve me emra tĂ« ndryshĂ«m nga ata fillestarĂ« tĂ« kĂ«rkuar. Problemi u zgjidh duke ndaluar pĂ«rdorimin e opsionit "-r" me njĂ« katalog tĂ« synuar qĂ« tashmĂ« ekziston.
  • Vulnerabiliteti (CVE-2026-35385) nĂ« utilitarin scp, pĂ«r shkak tĂ« sĂ« cilĂ«s pas ngarkimit tĂ« njĂ« skedari me tĂ« drejtat root duke treguar opsionin "-O" dhe pa opsionin "-p" nuk u pastruan flag-at setuid/setgid.
  • MundĂ«sia e kapĂ«rcimit tĂ« ekzekutimit tĂ« komandĂ«s "forced_command" nĂ« cilĂ«simet e authorized_keys kur njĂ« pĂ«rdorues i autentikuar lidhet duke pĂ«rdorur opsionin "-t" (hyrje me verifikim tĂ« fjalĂ«kalimit dhe çelĂ«sit publik).
  • Refuzimi i shĂ«rbimit pĂ«rmes krijimit tĂ« njĂ« skedari tĂ« veçantĂ« nga njĂ« pĂ«rdorues lokal me emrin authorized_keys, duke bllokuar operacionet e leximit.
  • Leximi i tĂ« dhĂ«nave nga njĂ« zonĂ« jashtĂ« tamponit gjatĂ« krijimit tĂ« menaxherĂ«ve tĂ« ridrejtimit pĂ«r kĂ«rkesat e klientĂ«ve dhe serverĂ«ve, qĂ« mund tĂ« çojĂ« nĂ« mbylljen e deskriptorĂ«ve tĂ« rastĂ«sishĂ«m tĂ« skedarĂ«ve.

Ndryshime që nuk lidhen me sigurinë:

  • NĂ« ssh Ă«shtĂ« shtuar opsioni "-R" pĂ«r kalimin e socket-eve unix pĂ«rmes tunelit SSH.
  • NĂ« ssd Ă«shtĂ« shtuar opsioni "-M" pĂ«r tĂ« kufizuar maksimumin e kohĂ«zgjatjes sĂ« sesionit.
  • NĂ« "authorized_keys" Ă«shtĂ« shtuar opsioni "permitlisten" pĂ«r tĂ« kufizuar portet e pranueshme.
  • Kjo Ă«shtĂ« ndĂ«rprerĂ« mbĂ«shtetje pĂ«r çelĂ«sat RSA, tĂ« krijuar nĂ« dropbearkey 0.32 ose versionet mĂ« herĂ«t tĂ« kĂ«saj utilite, tĂ« ndjeshĂ«m ndaj sulmeve pĂ«rmes kanaleve anĂ«sore, qĂ« vlerĂ«sojnĂ« diferencĂ«n nĂ« kohĂ«n e pĂ«rpunimit tĂ« tĂ« dhĂ«nave, tĂ« cilat hynĂ« dhe nuk hynĂ« nĂ« cache.
  • PĂ«r tĂ« bllokuar ndĂ«rhyrjet e çelĂ«save tĂ« hapur nĂ« hostet, numri i kĂ«rkesave pĂ«r çelĂ«sat e hapur Ă«shtĂ« i kufizuar nĂ« 15 pĂ«rpjekje pĂ«r çdo seancĂ«.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster