Il vient juste de sortir une nouvelle version, la 3.7. La mise à jour est recommandée puisqu'un bug potentiellement exploitable au niveau de la sécurité a été corrigé.
NdM : La page en français n'est pas encore à jour. Le fait que le problème de gestion du buffer soit utilisable contre la sécurité du serveur est réellement à prendre au conditionnel, l'équipe de OpenSSH a préféré prendre les devants.
A part ceci, parmis les nouveautés :
- Tout le code non ssh 1.x est désormais dans une license de type BSD sans publicité.
- L'authentification par Rhosts a été supprimée dans ssh and sshd.
- Modifications sur le support de Kerberos (Suppression de Kerberos IV et de l'AFS, de Kerberos V sous SSH 1...)
- Modification de l'ordre d'essai des clés lors d'une authentification par clé publique.
- Le support de SOCKS5 a été ajouté dans le mode de transfert dynamique
- Suppression de barrière pour l'utilisation de SSH sur SCTP
- Les clients sftp peuvent désormais transférer des fichiers avec des apostrophes dans leur nom
- Suppression de fuites mémoires
- Support experimental de "aes128-ctr", "aes192-ctr", et "aes256-ctr" pour SSH v2.
Aller plus loin
- Le site officiel (2 clics)
- Téléchargement (sur le site principal) (NdM : saturé actuellement) (1 clic)
- Les miroirs (1 clic)
# Re: Sortie de Open SSH 3.7
Posté par ramzez . Évalué à -3.
[^] # Re: Sortie de Open SSH 3.7
Posté par Opaflamme . Évalué à 3.
[^] # Re: Sortie de Open SSH 3.7
Posté par crevette . Évalué à 2.
[^] # Re: Sortie de Open SSH 3.7
Posté par FRLinux (site web personnel) . Évalué à 0.
Steph
# Re: Sortie de Open SSH 3.7
Posté par Alan_T . Évalué à 5.
http://www.eviladmin.org/cvs/cvsweb.cgi/buffer.c(...)
http://www.eviladmin.org/cvs/cvsweb.cgi/buffer.c.diff?r1=1.14&r(...)
[^] # Re: Sortie de Open SSH 3.7
Posté par Alan_T . Évalué à 2.
Cela ressemble fort à un exploit par dépassement de tampon et ce patch (fait fin juillet) ressemble à s'y méprendre à un patch fixant un problème éventuel de dépassement de tampon (mais je ne suis pas un spécialiste !!!)...
[^] # Re: Sortie de Open SSH 3.7
Posté par syntaxerror . Évalué à 3.
http://www.freebsd.org/cgi/cvsweb.cgi/src/crypto/openssh/buffer.c.d(...)
[^] # Re: Sortie de Open SSH 3.7
Posté par Alan_T . Évalué à 1.
[^] # Re: Sortie de Open SSH 3.7
Posté par Misc (site web personnel) . Évalué à 2.
Autant je comprends le probléme d'un débordement de tampon, autant je ne voit pas l'exploit potentiel ici, à premiere vue. Quelqu'un peut expliquer ?
J'aurais pu penser à un éventuel décalage de la mémoire, mais non, ça marche pas comme ça, la mémoire libére ne descend pas dans la pile, j'ai trop joué a crackattack...
[^] # Re: Sortie de Open SSH 3.7
Posté par ours Ours (site web personnel) . Évalué à 7.
[^] # Re: Sortie de Open SSH 3.7
Posté par Olivier Jeannet . Évalué à 2.
Je suis un peu hors sujet, mais c'est magnifique ce truc (le diff en HTML et en couleur), je découvre (oui je vis sous l'eau, comme disent certains :-). Si j'ai bien saisi, c'est cvsweb qui génère ça ?
[^] # Re: Sortie de Open SSH 3.7
Posté par ckyl . Évalué à 5.
[^] # Re: Sortie de Open SSH 3.7
Posté par Arnaud . Évalué à 3.
Quoi que, cvs+cvsweb pour gérer des documents texte qui bougent sur de longues périodes, c'est sympa!
# Au niveau de la mer...
Posté par Nicolas Melay . Évalué à 3.
http://www.langue-fr.net/index/N/niveau.htm(...)
http://www.ulaval.ca/scom/Au.fil.des.evenements/1994/06/020.html(...)
[^] # Re: Au niveau de la mer...
Posté par Pierre Tramo . Évalué à 1.
# Sortie de OpenSSH 3.7.1
Posté par j . Évalué à 5.
Deux dans la meme journée :)
[^] # Re: Sortie de OpenSSH 3.7.1
Posté par j . Évalué à 4.
ftp://ftp.fr.pureftpd.org/misc/openssh-fix2.patch(...)
[^] # Re: Sortie de OpenSSH 3.7.1
Posté par j . Évalué à 5.
Allez, on met une fois de plus ses machines à jour !
[^] # Re: Sortie de OpenSSH 3.7.1
Posté par Misc (site web personnel) . Évalué à 1.
C'est toujours le meme type de probléme de libération de mémoire qui ne devrais pas être libéré, donc, est ce que tu peut justifier pourquoi ça serait plus exploitable que le précedent ?
Sachant que j'attends toujours l'exploit promis pour le premier...
[^] # Re: Sortie de OpenSSH 3.7.1
Posté par j . Évalué à 3.
Dans le second cas ce ne sont que 10 octets supplémentaires qui sont écrits, on peut donc (suivant l'implémentation de malloc) toucher quelque chose d'intéressant juste après, et changer la taille d'un bloc utilisé par la suite.
D'autre part le premier bogue s'obtient en cas de saturation de mémoire.
Le second est beaucoup moins aléatoire à provoquer.
# Re: Sortie de Open SSH 3.7
Posté par Pascal Terjan (site web personnel) . Évalué à 6.
# Les miroirs (64 hits)
Ma NdM est invisible ou les gens sont cons ?
[^] # Re: Sortie de Open SSH 3.7
Posté par Anonyme . Évalué à 2.
[^] # Re: Sortie de Open SSH 3.7
Posté par Anonyme . Évalué à 1.
# encore une nouvelle version : 3.7.1
Posté par ramzez . Évalué à 2.
http://openssh.org/(...)
# Re: Sortie de Open SSH 3.7
Posté par Guillaume Estival . Évalué à 1.
http://lists.netsys.com/pipermail/full-disclosure/2003-September/01(...)
Il est donc possible que d'autres mise a jour voient le jour (le message d'origine est date d'hier)
LW.
[^] # Re: Sortie de Open SSH 3.7
Posté par Misc (site web personnel) . Évalué à 1.
[^] # Re: Sortie de Open SSH 3.7
Posté par Anonyme . Évalué à 1.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.