OpenSSH 5.6 i wcześniejsze, gdy włączona jest obsługa protokołu J-PAKE, nie waliduje prawidłowo publicznych parametrów wymiany kluczy. Umożliwia to zdalnemu atakującemu uwierzytelnienie się bez znajomości współdzielonego sekretu.
▸ Pokaż oryginał (EN)
OpenSSH 5.6 and earlier, when J-PAKE is enabled, does not properly validate the public parameters in the J-PAKE protocol, which allows remote attackers to bypass the need for knowledge of the shared secret, and successfully authenticate, by sending crafted values in each round of the protocol, a related issue to CVE-2010-4252.
Protokół J-PAKE (Password Authenticated Key Exchange by Juggling) zakłada, że obie strony znają wspólne hasło i wzajemnie weryfikują parametry kryptograficzne w kolejnych rundach wymiany. W podatnej implementacji OpenSSH serwer nie przeprowadza właściwej walidacji publicznych parametrów przesyłanych przez klienta. Atakujący może w każdej rundzie protokołu wysyłać specjalnie spreparowane wartości, które przejdą weryfikację mimo braku znajomości sekretu. W rezultacie sesja uwierzytelniania kończy się sukcesem bez posiadania prawidłowego hasła.
Atakujący zdalny, nieuwierzytelniony może całkowicie ominąć mechanizm uwierzytelniania i uzyskać dostęp do systemu z uprawnieniami odpowiadającymi zalogowanemu użytkownikowi, co prowadzi do pełnego naruszenia poufności, integralności i dostępności.
Należy zaktualizować OpenSSH do wersji nowszej niż 5.6 zawierającej poprawkę walidacji parametrów J-PAKE (poprawka dostępna w repozytorium OpenBSD jako rewizja 1.5 pliku jpake.c). Jeśli aktualizacja nie jest możliwa natychmiast, należy upewnić się, że obsługa J-PAKE jest wyłączona w konfiguracji serwera. Należy zastosować patche dostępne u producenta zgodnie z referencjami.
OpenSSH w wersjach 5.6 i wcześniejszych, wyłącznie gdy funkcja J-PAKE jest włączona (w analizowanym okresie była to funkcjonalność eksperymentalna, domyślnie wyłączona).
Podatność dotyczy wyłącznie konfiguracji z włączonym J-PAKE, który w OpenSSH był funkcją eksperymentalną — domyślnie wyłączoną. Powiązana podatność to CVE-2010-4252. Poprawka została opublikowana w repozytorium OpenBSD (jpake.c rev 1.5).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOpenbsd OpenSSH
APPOpenbsd1.21.2.11.2.21.2.271.2.31.31.51.5.71.5.82.12.1.12.22.32.3.12.5+ 63 więcej
Powiązane podatności
RCE w OpenSSH ssh-agent przez niezaufaną ścieżkę ładowania PKCS#11
OpenSSH ssh-add: brak ograniczeń destination constraints dla kluczy smartcard
OpenSSH: pominięcie kontroli dostępu w przekierowaniu X11 (Auth Bypass)
Integer overflow w OpenSSH umożliwiający zdalne wykonanie kodu (RCE)
OpenSSH: błąd off-by-one w kodzie kanałów umożliwia eskalację uprawnień