Ditelimi i Dropbear SSH 2026.90 me eliminimin e të meta

ËshtĂ« publikuar versioni i projektit Dropbear 2026.90, i cili zhvillon serverin dhe klientin SSH, i pĂ«rhapur nĂ« routerat pa tel dhe distribucione kompakte si OpenWrt. Dropbear Ă«shtĂ« i njohur pĂ«r konsum tĂ« ulĂ«t tĂ« memories, mundĂ«sinĂ« e çaktivizimit tĂ« funksionaliteteve tĂ« panevojshme gjatĂ« procesit tĂ« ndĂ«rtimit dhe mbĂ«shtetje pĂ«r ndĂ«rtimin e klientit dhe serverit nĂ« njĂ« skedĂ« ekzekutimi, siç Ă«shtĂ« busybox. Kur lidhet statikisht me uClibc, skeda exekutive e Dropbear zĂ« vetĂ«m 110kB. Dropbear mbĂ«shtet pĂ«rçimin e X11, Ă«shtĂ« kompatibel me skedarin e çelsave OpenSSH (~/.ssh/authorized_keys) dhe mund tĂ« krijojĂ« shumĂ« lidhje me kalimin pĂ«rmes njĂ« hosti kalimtar. Kodi i projektit Ă«shtĂ« shkruar nĂ« gjuhĂ«n C dhe shpĂ«rndahet nĂ«n njĂ« licencĂ« tĂ« ngjashme me MIT.

Në versionin e ri janë rregulluar disa probleme me sigurinë:

  • MungesĂ« e plotĂ« e riparimit nĂ« scp tĂ« dobĂ«sisĂ« (CVE-2019-6111), e cila lejon shkruajtjen e skedarĂ«ve tĂ« tjerĂ« gjatĂ« lidhjes me njĂ« sistem keqdashĂ«s. server. Kur pĂ«rdoret scp server merr vendimin se cilat skedarĂ« dhe katalogĂ« do t'i dĂ«rgohen klientit, ndĂ«rsa klienti vetĂ«m kontrollon saktĂ«sinĂ« e emrave tĂ« objekteve tĂ« kthyer. Kontrolli nĂ« anĂ«n e klientit bllokon daljen jashtĂ« katalogut aktual ("../"), por nĂ« rastin e kopjimit rekurziv (-r) nuk merr parasysh rastet e kalimit tĂ« katalogĂ«ve me emra qĂ« ndryshojnĂ« nga kĂ«rkesat fillestare. Problemi Ă«shtĂ« zgjidhur pĂ«rmes ndalimit tĂ« pĂ«rdorimit tĂ« opsionit "-r" me njĂ« katalog tĂ« caktuar ekzistues.
  • Vulnerabiliteti (CVE-2026-35385) nĂ« utilitarin scp, pĂ«r tĂ« cilin pas ngarkimit tĂ« njĂ« skedari me tĂ« drejta root me opsionin "-O" dhe pa opsionin "-p" nuk pastroheshin flamujt setuid/setgid.
  • MundĂ«sia e kalimit tĂ« ekzekutimit tĂ« komandĂ«s "forced_command" nĂ« konfigurimet authorized_keys kur lidhet njĂ« pĂ«rdorues i autentikuar duke pĂ«rdorur opsionin "-t" (hyrje me verifikimin e fjalĂ«kalimit dhe çelĂ«sit tĂ« hapur).
  • Refuzimi i shĂ«rbimit pĂ«rmes krijimit nga njĂ« pĂ«rdorues lokal tĂ« njĂ« skedari special me emrin authorized_keys, i cili bllokon operacionet e leximit.
  • Leximi i tĂ« dhĂ«nave nga zona jashtĂ« tamponit gjatĂ« krijimit tĂ« pĂ«rpunuesve tĂ« drejtimit tĂ« kĂ«rkesave tĂ« klientit dhe serverit, çka mund tĂ« çojĂ« nĂ« mbylljen e deshifruesve tĂ« skedarĂ«ve tĂ« rastit.

ndryshimet që nuk janë të lidhura me sigurinë:

  • NĂ« ssh Ă«shtĂ« shtuar opsioni «-R» pĂ«r kalimin e soketĂ«ve unix pĂ«rmes tunelit SSH.
  • NĂ« ssd Ă«shtĂ« shtuar opsioni «-M» pĂ«r tĂ« kufizuar kohĂ«zgjatjen maksimale tĂ« sesionit.
  • NĂ« «authorized_keys» Ă«shtĂ« shtuar opsioni «permitlisten» pĂ«r tĂ« kufizuar portet e lejuara.
  • MbĂ«shtetja pĂ«r çelĂ«sat RSA, tĂ« krijuar nĂ« dropbearkey 0.32 ose versione mĂ« tĂ« hershme tĂ« kĂ«saj utilitarie, qĂ« janĂ« tĂ« prekshme nga sulmet pĂ«rmes kanaleve anĂ«sore, tĂ« cilat vlerĂ«sojnĂ« ndryshimin nĂ« kohĂ«n e pĂ«rpunimit tĂ« tĂ« dhĂ«nave qĂ« janĂ« dhe nuk janĂ« futur nĂ« cache, Ă«shtĂ« ndalur.
  • PĂ«r tĂ« bllokuar tentativat pĂ«r tĂ« çelur çelĂ«sat e hapur nĂ« hoste, numri i kĂ«rkesave pĂ«r çelĂ«sat e hapur Ă«shtĂ« i kufizuar nĂ« 15 pĂ«r çdo sesion.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster