Lëshimi i OpenSSH 8.6 me rregullimin e dobësisë

Lëshimi i OpenSSH 8.6, implementimi të hapur të klientit dhe serverit për të punuar me protokollet SSH 2.0 dhe SFTP, është publikuar. Në versionin e ri është korrigjuar një dobësi në realizimin e direktivës LogVerbose, e cila shfaqet në lëshimin e kaluar dhe lejon të rritet niveli i informacionit të debuguar që përllogaritet në log, duke përfshirë mundësinë e filtrimit sipas modeleve, funksioneve dhe skedarëve që lidhen me kodin, i cili ekzekutohet me privilegje të ulëta në procesin sshd, i izoluar në një ambient sandbox.

Një sulmues që ka arritur të marrë kontrollin mbi një proces të paprivilegjuar përmes ndonjë dobësie tjetër ende të panjohur, mund të përdorë problemin e lidhur me LogVerbose për të anashkaluar izolimin e sandbox-it dhe për të kryer një sulm ndaj procesit, i cili ekzekutohet me privilegje të larta. Përdorimi i dobësisë në LogVerbose në praktikë vlerësohet si i paqartë, pasi konfigurimi i LogVerbose, për herë të parë, është i çaktivizuar dhe zakonisht përdoret vetëm gjatë debugut. Gjithashtu, për sulmin kërkohet të gjendet një dobësi e re në procesin e paprivilegjuar.

Ndryshimet në OpenSSH 8.6, të cilat nuk lidhen me dobësinë:

  • NĂ« sftp dhe sftp-server Ă«shtĂ« implementuar njĂ« zgjerim i ri i protokollit 'limits@openssh.com', qĂ« i jep mundĂ«sinĂ« klientit SFTP tĂ« marrĂ« informacion rreth kufizimeve tĂ« vendosura nĂ« serveri kufizimet, duke pĂ«rfshirĂ« kufijtĂ« pĂ«r madhĂ«sinĂ« maksimale tĂ« paketave dhe operacionet e shkrimit dhe leximit. NĂ« sftp, ky zgjerim i ri pĂ«rdoret pĂ«r tĂ« zgjedhur madhĂ«sinĂ« optimale tĂ« blloqeve gjatĂ« transmetimit tĂ« tĂ« dhĂ«nave.
  • NĂ« sshd_config pĂ«r sshd Ă«shtĂ« shtuar njĂ« cilĂ«sim ModuliFile, qĂ« lejon tĂ« specifikohet rruga pĂ«r skedarin 'moduli', qĂ« pĂ«rmban grupe pĂ«r DH-GEX.
  • NĂ« testet unit Ă«shtĂ« shtuar njĂ« variabĂ«l mjedisi TEST_SSH_ELAPSED_TIMES pĂ«r tĂ« mundĂ«suar daljen e kohĂ«s qĂ« ka kaluar nga fillimi i çdo testi.
  • Interfejsi pĂ«r kĂ«rkesĂ«n e fjalĂ«kalimit pĂ«r GNOME Ă«shtĂ« ndarĂ« nĂ« dy variante, njĂ« pĂ«r GNOME2 dhe tjetri pĂ«r GNOME3 (contrib/gnome-ssk-askpass3.c). Varienti pĂ«r GNOME3, pĂ«r tĂ« pĂ«rmirĂ«suar kompatibilitetin me Wayland, pĂ«rdor thirrjen gdk_seat_grab() pĂ«r menaxhimin e kapjes sĂ« tastierĂ«s dhe mausit.
  • NĂ« sandbox-in e pĂ«rdorur nĂ« Linux bazuar nĂ« seccomp-bpf Ă«shtĂ« shtuar njĂ« ndalim i butĂ« (soft-disallow) pĂ«r thirrjen e sistemit fstatat64.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster