Podatność typu integer overflow w demonie sshd usługi OpenSSH (wersje 2.9.9–3.3) pozwala zdalnym atakującym na wykonanie dowolnego kodu bez uwierzytelnienia. Błąd jest szczególnie groźny, ponieważ dotyczy powszechnie używanego protokołu zdalnego dostępu SSH.
▸ Pokaż oryginał (EN)
Integer overflow in sshd in OpenSSH 2.9.9 through 3.3 allows remote attackers to execute arbitrary code during challenge response authentication (ChallengeResponseAuthentication) when OpenSSH is using SKEY or BSD_AUTH authentication.
Podczas procesu uwierzytelniania typu challenge-response (ChallengeResponseAuthentication) z wykorzystaniem mechanizmów SKEY lub BSD_AUTH dochodzi do przepełnienia liczby całkowitej (integer overflow) w kodzie demona sshd. Nieprawidłowe obliczenie rozmiaru danych może prowadzić do uszkodzenia pamięci, co atakujący może wykorzystać do przejęcia kontroli nad procesem. Atak może być przeprowadzony zdalnie, bez konieczności posiadania jakichkolwiek uprawnień.
Atakujący może zdalnie wykonać dowolny kod na podatnym serwerze (RCE), co w praktyce oznacza pełne przejęcie kontroli nad systemem, w tym możliwość uzyskania uprawnień użytkownika uruchamiającego sshd.
Należy zaktualizować OpenSSH do wersji nowszej niż 3.3, w której błąd został naprawiony. Jako obejście tymczasowe można wyłączyć opcję ChallengeResponseAuthentication w pliku konfiguracyjnym sshd_config. Należy zastosować dostępne patche dystrybutorów systemu operacyjnego zgodnie z referencjami producenta.
OpenSSH w wersjach od 2.9.9 do 3.3 (włącznie), gdy włączona jest opcja ChallengeResponseAuthentication z metodami uwierzytelniania SKEY lub BSD_AUTH.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOpenbsd OpenSSH
APPOpenbsd2.9.9 – 3.3
Powiązane podatności
RCE w OpenSSH ssh-agent przez niezaufaną ścieżkę ładowania PKCS#11
OpenSSH ssh-add: brak ograniczeń destination constraints dla kluczy smartcard
OpenSSH: pominięcie kontroli dostępu w przekierowaniu X11 (Auth Bypass)
OpenSSH J-PAKE — pominięcie uwierzytelnienia przez nieprawidłowe parametry
OpenSSH: błąd off-by-one w kodzie kanałów umożliwia eskalację uprawnień