Itusilẹ olupin Dropbear SSH 2020.79

Agbekale titun oro Dropbear 2020.79, olupin SSH ti o ni iwe-aṣẹ MIT iwapọ ati alabara ti a lo ni akọkọ lori awọn ọna ṣiṣe bi awọn olulana alailowaya. Dropbear jẹ ijuwe nipasẹ lilo iranti kekere (nigbati o ba ni asopọ ni iṣiro pẹlu uClibc o gba to 110kB nikan), agbara lati mu iṣẹ ṣiṣe ti ko wulo ṣiṣẹ ni ipele kikọ, ati atilẹyin fun kikọ alabara ati olupin ni faili ṣiṣe kan, ti o jọra si apoti iṣẹ. Dropbear ṣe atilẹyin fifiranšẹ siwaju X11, ni ibamu pẹlu faili bọtini OpenSSH (~/.ssh/authorized_keys) ati pe o le ṣẹda awọn asopọ-pupọ pẹlu fifiranšẹ nipasẹ agbalejo irekọja.

В titun tu:

  • Atilẹyin ti a ṣafikun fun algorithm Ibuwọlu oni nọmba Ed25519 ni awọn bọtini agbalejo ati awọn bọtini aṣẹ.
  • Atilẹyin ti a ṣafikun fun ilana ijẹrisi ti o da lori ṣiṣan ṣiṣan ChaCha20 ati awọn algoridimu ijẹrisi ifiranṣẹ Poly1305 ti o dagbasoke nipasẹ Daniel Bernstein.
  • Atilẹyin ti a ṣafikun fun ọna kika ibuwọlu oni-nọmba rsa-sha2, eyiti, nitori opin atilẹyin sha-1, yoo jẹ dandan laipẹ fun OpenSSH (awọn bọtini RSA ti o wa tẹlẹ yoo ni anfani lati ṣiṣẹ pẹlu ọna kika tuntun laisi iyipada awọn bọtini alejo / aṣẹ_keys).
  • Imuse ti curve25519 ti rọpo nipasẹ ẹya iwapọ diẹ sii lati iṣẹ akanṣe TweetNaCl.
  • Atilẹyin ti a ṣafikun fun AES GCM (alaabo nipasẹ aiyipada).
  • Alaabo nipasẹ aiyipada jẹ awọn ciphers CBC, 3DES, hmac-sha1-96, ati fifiranšẹ x11.
  • Awọn iṣoro ibamu ti yanju pẹlu IRIX OS.
  • Ṣafikun API kan lati pato awọn bọtini ita gbangba taara dipo lilo awọn bọtini_aṣẹ.
  • Ailagbara ti o wa titi ni SCP CVE-2018-20685, eyiti ngbanilaaye iyipada awọn ẹtọ iwọle si itọsọna ibi-afẹde nigbati olupin ba pada itọsọna kan pẹlu orukọ ṣofo tabi akoko. Nigbati o ba ngba pipaṣẹ "D0777 0 \n" tabi "D0777 0 .\n" lati ọdọ olupin naa, onibara lo iyipada ninu awọn ẹtọ wiwọle si itọsọna lọwọlọwọ.

orisun: opennet.ru

Fi ọrọìwòye kun