Błąd off-by-one w kodzie obsługi kanałów OpenSSH w wersjach 2.0–3.0.2 pozwala lokalnym użytkownikom lub złośliwym serwerom zdalnym na nieuprawnione uzyskanie wyższych uprawnień. Ze względu na powszechne stosowanie OpenSSH podatność ta stanowi poważne zagrożenie dla integralności systemów.
▸ Pokaż oryginał (EN)
Off-by-one error in the channel code of OpenSSH 2.0 through 3.0.2 allows local users or remote malicious servers to gain privileges.
Podatność wynika z błędu typu off-by-one (CWE-193) w kodzie zarządzającym kanałami komunikacyjnymi SSH. Błąd polega na nieprawidłowym obliczeniu granicy tablicy lub licznika o wartość jeden, co może prowadzić do zapisu poza przydzielonym obszarem pamięci. Taki błąd może być wykorzystany zarówno przez lokalnego użytkownika systemu, jak i przez zdalny, złośliwy serwer SSH, z którym nawiązano połączenie.
Atakujący może uzyskać podwyższone uprawnienia na podatnym systemie, co w praktyce może oznaczać przejęcie pełnej kontroli nad maszyną. Podatność jest eksploitowalna zarówno lokalnie, jak i zdalnie (przez złośliwy serwer).
Należy zaktualizować OpenSSH do wersji nowszej niż 3.0.2, w której błąd został poprawiony. Należy zastosować patche dostępne u producenta zgodnie z referencjami (w tym biuletyny bezpieczeństwa FreeBSD SA-02:13, NetBSD-SA2002-004 oraz Caldera CSSA-2002-SCO.10/11).
OpenSSH w wersjach 2.0 do 3.0.2 oraz systemy operacyjne i dystrybucje dostarczające te wersje: Immunix, Mandrake Single Network Firewall, OpenBSD (z OpenSSH), OpenPKG, Conectiva Linux.
Podatność opublikowana 2002-03-15. Dotyczy zarówno scenariusza ataku lokalnego (lokalny użytkownik), jak i zdalnego (złośliwy serwer SSH inicjujący połączenie z klientem).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HConectiva Linux
OSConectiva5.05.16.07.0ecommercegraficasEngardelinux Secure Linux
OSEngardelinux1.0.1Immunix
APPImmunix7.0Mandrakesoft Mandrake Linux
OSMandrakesoft7.17.28.08.1Mandrakesoft Mandrake Linux Corporate Server
OSMandrakesoft1.0.1Mandrakesoft Mandrake Single Network Firewall
APPMandrakesoft7.2Openbsd OpenSSH
APPOpenbsd2.0 – 3.1 (bez)Openpkg
APPOpenpkg1.0Red Hat Linux
OSRedhat7.07.17.2SUSE Linux
OSSuse6.47.07.17.27.3Trustix Secure Linux
OSTrustix1.11.21.5
Powiązane podatności
RCE w OpenSSH ssh-agent przez niezaufaną ścieżkę ładowania PKCS#11
OpenSSH ssh-add: brak ograniczeń destination constraints dla kluczy smartcard
OpenSSH: pominięcie kontroli dostępu w przekierowaniu X11 (Auth Bypass)
OpenSSH J-PAKE — pominięcie uwierzytelnienia przez nieprawidłowe parametry
Double free w krb524d — RCE w MIT Kerberos 5