CRITICAL✓ PATCH🇬🇧 English

CVE-2018-10933

Pominięcie uwierzytelniania w libssh — nieautoryzowany dostęp przez state machine

CVSS 9.1v3.0pub. 2018-10-17upd. 2024-11-21

Błąd w mechanizmie zarządzania stanem po stronie serwera w bibliotece libssh pozwala złośliwemu klientowi na pominięcie procesu uwierzytelniania. Atakujący może uzyskać nieautoryzowany dostęp do zasobów serwera bez podania jakichkolwiek poświadczeń.

Pokaż oryginał (EN)

A vulnerability was found in libssh's server-side state machine before versions 0.7.6 and 0.8.4. A malicious client could create channels without first performing authentication, resulting in unauthorized access.

🤖 Analiza AI
Jak działa

Podatność tkwi w server-side state machine biblioteki libssh. Protokół SSH zakłada, że klient przed otwarciem kanałów komunikacyjnych musi najpierw przejść etap uwierzytelniania. Błąd powoduje, że serwer korzystający z libssh nie wymusza tej kolejności, przez co złośliwy klient może bezpośrednio wysłać żądanie otwarcia kanału (np. SSH_MSG_CHANNEL_OPEN) bez wcześniejszego uwierzytelnienia. Serwer akceptuje takie żądanie, co skutkuje przyznaniem dostępu nieautoryzowanemu podmiotowi.

Skutki

Atakujący bez żadnych poświadczeń może uzyskać pełny dostęp do sesji SSH na serwerze, co w praktyce oznacza możliwość wykonywania poleceń i odczytu lub modyfikacji danych — w zakresie uprawnień procesu serwera. Narażone jest zarówno poufność, jak i integralność systemu.

Mitygacja

Należy zaktualizować libssh do wersji 0.7.6 lub 0.8.4 (albo nowszych). Użytkownicy dystrybucji Ubuntu i Debian powinni zastosować patche dostępne w repozytoriach producenta systemu zgodnie z opublikowanymi biuletynami bezpieczeństwa. Warto podkreślić, że podatność dotyczy wyłącznie zastosowania libssh po stronie serwera — implementacje klienckie nie są nią objęte.

Kogo dotyczy

Libssh w wersjach wcześniejszych niż 0.7.6 oraz 0.8.4 (strona serwerowa). Dotyczy również systemów Ubuntu Linux z pakietami libssh opartymi na podatnych wersjach.

Uwagi

Podatność dotyczy WYŁĄCZNIE aplikacji wykorzystujących libssh jako serwer SSH. Popularna biblioteka OpenSSH NIE korzysta z libssh i nie jest podatna. Błąd sklasyfikowany jako CWE-287 (Improper Authentication) oraz CWE-592.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Canonical Ubuntu

    OS
    Canonical
    14.0416.0418.0418.10
  • Debian

    OS
    Debian
    8.09.0
  • Libssh

    APP
    Libssh
    0.6.0 – 0.7.6 (bez)0.8.0 – 0.8.4 (bez)
  • Netapp Oncommand Unified Manager

    APP
    Netapp
    ≥ 9.4≥ 7.3
  • Netapp Oncommand Workflow Automation

    APP
    Netapp
    wszystkie wersje
  • Netapp Snapcenter

    APP
    Netapp
    wszystkie wersje
  • Netapp Storage Automation Store

    APP
    Netapp
    wszystkie wersje
  • Oracle MySQL Workbench

    APP
    Oracle
    ≤ 8.0.13
  • Red Hat Enterprise Linux

    OS
    Redhat
    7.0
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki