Ishulli i projektit Dropbear 2026.90 është publikuar, i cili zhvillon serverin dhe klientin SSH, i përhapur në routerat pa kabëll dhe distribuimet kompakte, si OpenWrt. Dropbear karakterizohet nga konsum të ulët të memories, mundësia për të çaktivizuar funksionalitetet e panevojshme gjatë fazës së ndërtimit dhe mbështetje për ndërtimin e klientit dhe serverit në një skedar ekzekutiv, ngjashëm me busybox. Në lidhje statike me uClibc, skedari ekzekutiv Dropbear zë vetëm 110kB. Dropbear mbështet ridrejtimin X11, është në përputhje me skedarin e çelsave OpenSSH (~/.ssh/authorized_keys) dhe mund të krijojë multi-lidhje me kalim përmes një hosti transit. Kodi i projektit është shkruar në gjuhën C dhe shpërndahet nën një licencë të ngjashme me MIT.
Në versionin e ri janë rregulluar disa probleme të sigurisë:
- Përfundimi i paplotë i një dobie në scp (CVE-2019-6111), e cila lejon që të mbivendosen skedarë të tjerë gjatë lidhjes me një sistem të infektuar. serverit. Në përdorimin e scp server merr vendimin se cilat skedarë dhe katalogë t'i dërgojë klientit, ndërsa klienti thjesht verifikon saktësinë e emrave të objekteve të kthyer. Verifikimi në anën e klientit e pengon daljen jashtë kufijve të katalogut aktual ("..\/"), por në rastin e kopjimit rekurziv (-r) nuk merr parasysh rastet e transmetimit të katalogëve me emra të ndryshëm nga ata fillestarë të kërkuar. Problemi u zgjidh duke ndaluar përdorimin e opsionit "-r" me një katalog të synuar që tashmë ekziston.
- Vulnerabiliteti (CVE-2026-35385) në utilitarin scp, për shkak të së cilës pas ngarkimit të një skedari me të drejtat root duke treguar opsionin "-O" dhe pa opsionin "-p" nuk u pastruan flag-at setuid/setgid.
- Mundësia e kapërcimit të ekzekutimit të komandës "forced_command" në cilësimet e authorized_keys kur një përdorues i autentikuar lidhet duke përdorur opsionin "-t" (hyrje me verifikim të fjalëkalimit dhe çelësit publik).
- Refuzimi i shërbimit përmes krijimit të një skedari të veçantë nga një përdorues lokal me emrin authorized_keys, duke bllokuar operacionet e leximit.
- Leximi i të dhënave nga një zonë jashtë tamponit gjatë krijimit të menaxherëve të ridrejtimit për kërkesat e klientëve dhe serverëve, që mund të çojë në mbylljen e deskriptorëve të rastësishëm të skedarëve.
Ndryshime që nuk lidhen me sigurinë:
- Në ssh është shtuar opsioni "-R" për kalimin e socket-eve unix përmes tunelit SSH.
- Në ssd është shtuar opsioni "-M" për të kufizuar maksimumin e kohëzgjatjes së sesionit.
- Në "authorized_keys" është shtuar opsioni "permitlisten" për të kufizuar portet e pranueshme.
- Kjo është ndërprerë mbështetje për çelësat RSA, të krijuar në dropbearkey 0.32 ose versionet më herët të kësaj utilite, të ndjeshëm ndaj sulmeve përmes kanaleve anësore, që vlerësojnë diferencën në kohën e përpunimit të të dhënave, të cilat hynë dhe nuk hynë në cache.
- Për të bllokuar ndërhyrjet e çelësave të hapur në hostet, numri i kërkesave për çelësat e hapur është i kufizuar në 15 përpjekje për çdo seancë.
Burimi: opennet.ru
