CRITICAL✓ PATCH🇬🇧 English

CVE-2023-38408

RCE w OpenSSH ssh-agent przez niezaufaną ścieżkę ładowania PKCS#11

CVSS 9.8v3.1pub. 2023-07-20upd. 2024-11-21

Podatność w komponencie ssh-agent w OpenSSH przed wersją 9.3p2 umożliwia zdalne wykonanie kodu (RCE) w wyniku niezaufanej ścieżki wyszukiwania bibliotek PKCS#11. Zagrożenie jest krytyczne, ponieważ atakujący kontrolujący zdalny system może wykorzystać przekierowanie agenta (agent forwarding) do wykonania dowolnego kodu na maszynie klienta.

Pokaż oryginał (EN)

The PKCS#11 feature in ssh-agent in OpenSSH before 9.3p2 has an insufficiently trustworthy search path, leading to remote code execution if an agent is forwarded to an attacker-controlled system. (Code in /usr/lib is not necessarily safe for loading into ssh-agent.) NOTE: this issue exists because of an incomplete fix for CVE-2016-10009.

🤖 Analiza AI
Jak działa

Funkcja PKCS#11 w ssh-agent używa niedostatecznie zweryfikowanej ścieżki wyszukiwania podczas ładowania bibliotek. Gdy użytkownik przekierowuje agenta SSH (agent forwarding) do systemu kontrolowanego przez atakującego, atakujący może nakłonić ssh-agent do załadowania złośliwej biblioteki z katalogu takiego jak /usr/lib, który nie jest uznawany za bezpieczny w kontekście procesu ssh-agent. Prowadzi to do wykonania kodu zawartego w tej bibliotece z uprawnieniami procesu ssh-agent na maszynie inicjującej połączenie. Problem wynika z niekompletnej naprawy wcześniejszej podatności CVE-2016-10009.

Skutki

Atakujący kontrolujący zdalny serwer, do którego przekierowano agenta SSH, może wykonać dowolny kod na maszynie klienta z uprawnieniami procesu ssh-agent, co może prowadzić do pełnego przejęcia kontroli nad systemem użytkownika.

Mitygacja

Należy zaktualizować OpenSSH do wersji 9.3p2 lub nowszej. Dodatkowo zaleca się wyłączenie funkcji agent forwarding (opcja ForwardAgent) wszędzie tam, gdzie nie jest ona bezwzględnie konieczna, oraz stosowanie jej wyłącznie wobec zaufanych, kontrolowanych serwerów.

Kogo dotyczy

OpenSSH w wersjach przed 9.3p2; Fedora (wersje wskazane w referencjach producenta)

Uwagi

Podatność jest niekompletną naprawą CVE-2016-10009. Publicznie dostępny exploit został opublikowany w serwisie Packet Storm Security (packetstormsecurity.com).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Fedora Project Fedora

    OS
    Fedoraproject
    3738
  • Openbsd OpenSSH

    APP
    Openbsd
    9.3< 9.3
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2024-4577CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit

CVE-2024-5274CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML

CVE-2024-4947CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)

CVE-2024-4671CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox

CVE-2023-6345CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Integer overflow w Skia w Google Chrome — sandbox escape