CERTMIL

Centrul de Răspuns la Incidente de Securitate Cibernetică

Multiple vulnerabilități identificate in OpenSSH

Sursă: https://cybersecuritynews.com

OpenSSH 10.6, lansat pe 6 octombrie 2026, remediază vulnerabilități de securitate care ar putea expune informații confidențiale, scrie fișiere într-un alt director decât cel prevăzut sau permite injectarea de cod în shell în anumite condiții. Actualizarea vizează atât instrumentele client, cât și cele server, fiind astfel relevantă pentru administratorii și utilizatorii care folosesc SSH pentru acces la distanță și transferuri de fișiere.

Notele oficiale de lansare descriu vulnerabilități distincte, cu cerințe de atac diferite, și nu un singur tip de atac care să afecteze toate instalările. Principalele vulnerabilități sunt legate de comprimarea partajată pe canalele SSH, de căile de acces returnate de serverele SFTP și de numele de utilizator neautentificate transmise către comenzile shell.

Specialiștii descriu vulnerabilitatea de comprimare în Crossing the Streams. Când funcția de comprimare este activată, canalele dintr-o singură conexiune SSH împart același dicționar de comprimare. Un atacator care poate introduce textul dorit într-un canal și poate monitoriza dimensiunea traficului criptat poate folosi aceste modificări pentru a recupera informațiile confidențiale transmise prin alt canal.

Vulnerabilitatea provine din compresia LZ77, care înlocuiește textul repetat cu referințe la date anterioare. Dacă textul controlat de atacator se potrivește cu o parte a unei chei secrete, dimensiunea traficului rezultat poate dezvălui indicii. Acest lucru nu compromite direct criptarea SSH; se folosește informația expusă de compresie înainte de criptare.

OpenSSH 10.6 dezactivează codificatorul bazat pe dicționar LZ77 atât în ssh, cât și în sshd. Compresia rămâne disponibilă, dar devine mai puțin eficientă. Dezvoltatorii recomandă utilizarea compresiei la nivel de aplicație, acolo unde este posibil, în loc să se folosească aceeași compresie SSH atât pentru traficul de încredere, cât și pentru cel nesigur.

Remedierea SFTP consolidează verificările asupra căilor returnate de un server. Înainte de această modificare, un server rău intenționat putea furniza căi care determinau o copiere recursivă să scrie în afara directorului vizat. Riscul se referă la modul în care clientul gestionează răspunsurile serverului, mai degrabă decât la un atacator neautentificat care scrie pe orice server SSH.

O altă remediere blochează semnele dolar și backslash-urile din numele de utilizator de destinație furnizate în linia de comandă SSH. În anumite configurații, numele provenite din surse care nu sunt de încredere ar putea ajunge în shell prin intermediul ProxyCommand, Match exec sau al unor funcționalități similare și ar putea provoca o injectare de cod.

Versiunea remediază, de asemenea, gestionarea credențialelor GSSAPI, restricțiile privind tunnelingul, pachetele decomprimate cu dimensiuni mari și conversia datei certificatelor. Pe anumite platforme mai vechi, inclusiv QNX 6 și SCO OpenServer 5, aceasta dezactivează opțiunile de redirecționare asociate privilegiilor de root păstrate.

Administratorii ar trebui să analizeze aceste modificări atunci când implementează actualizarea, în special în cazurile în care este necesară compresia sau redirecționarea.

Sursă: https://cybersecuritynews.com/openssh-10-6-released/

© Ministerul Apărării Naţionale | Site realizat de Agenția de Apărare Cibernetică |
login