CRITICAL🇬🇧 English

CVE-2010-4478

OpenSSH J-PAKE — pominięcie uwierzytelnienia przez nieprawidłowe parametry

CVSS 9.8v2.0pub. 2010-12-06upd. 2026-05-28

OpenSSH 5.6 i wcześniejsze, gdy włączona jest obsługa protokołu J-PAKE, nie waliduje prawidłowo publicznych parametrów wymiany kluczy. Umożliwia to zdalnemu atakującemu uwierzytelnienie się bez znajomości współdzielonego sekretu.

Pokaż oryginał (EN)

OpenSSH 5.6 and earlier, when J-PAKE is enabled, does not properly validate the public parameters in the J-PAKE protocol, which allows remote attackers to bypass the need for knowledge of the shared secret, and successfully authenticate, by sending crafted values in each round of the protocol, a related issue to CVE-2010-4252.

🤖 Analiza AI
Jak działa

Protokół J-PAKE (Password Authenticated Key Exchange by Juggling) zakłada, że obie strony znają wspólne hasło i wzajemnie weryfikują parametry kryptograficzne w kolejnych rundach wymiany. W podatnej implementacji OpenSSH serwer nie przeprowadza właściwej walidacji publicznych parametrów przesyłanych przez klienta. Atakujący może w każdej rundzie protokołu wysyłać specjalnie spreparowane wartości, które przejdą weryfikację mimo braku znajomości sekretu. W rezultacie sesja uwierzytelniania kończy się sukcesem bez posiadania prawidłowego hasła.

Skutki

Atakujący zdalny, nieuwierzytelniony może całkowicie ominąć mechanizm uwierzytelniania i uzyskać dostęp do systemu z uprawnieniami odpowiadającymi zalogowanemu użytkownikowi, co prowadzi do pełnego naruszenia poufności, integralności i dostępności.

Mitygacja

Należy zaktualizować OpenSSH do wersji nowszej niż 5.6 zawierającej poprawkę walidacji parametrów J-PAKE (poprawka dostępna w repozytorium OpenBSD jako rewizja 1.5 pliku jpake.c). Jeśli aktualizacja nie jest możliwa natychmiast, należy upewnić się, że obsługa J-PAKE jest wyłączona w konfiguracji serwera. Należy zastosować patche dostępne u producenta zgodnie z referencjami.

Kogo dotyczy

OpenSSH w wersjach 5.6 i wcześniejszych, wyłącznie gdy funkcja J-PAKE jest włączona (w analizowanym okresie była to funkcjonalność eksperymentalna, domyślnie wyłączona).

Uwagi

Podatność dotyczy wyłącznie konfiguracji z włączonym J-PAKE, który w OpenSSH był funkcją eksperymentalną — domyślnie wyłączoną. Powiązana podatność to CVE-2010-4252. Poprawka została opublikowana w repozytorium OpenBSD (jpake.c rev 1.5).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Openbsd OpenSSH

    APP
    Openbsd
    1.21.2.11.2.21.2.271.2.31.31.51.5.71.5.82.12.1.12.22.32.3.12.5+ 63 więcej
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2023-38408CRITICAL9.8PL ✓ten sam produkt

RCE w OpenSSH ssh-agent przez niezaufaną ścieżkę ładowania PKCS#11

CVE-2023-28531CRITICAL9.8PL ✓ten sam produkt

OpenSSH ssh-add: brak ograniczeń destination constraints dla kluczy smartcard

CVE-2016-1908CRITICAL9.8PL ✓ten sam produkt

OpenSSH: pominięcie kontroli dostępu w przekierowaniu X11 (Auth Bypass)

CVE-2002-0639CRITICAL9.8PL ✓ten sam produkt

Integer overflow w OpenSSH umożliwiający zdalne wykonanie kodu (RCE)

CVE-2002-0083CRITICAL9.8PL ✓ten sam produkt

OpenSSH: błąd off-by-one w kodzie kanałów umożliwia eskalację uprawnień