
تجاوز المصادقة في كود الخادم لمكتبة LibSSH
CVE-2018-10933 الإصدارات 0.7.6 إلى 0.8.4
إصدارات libssh 0.6 وما فوقها تحتوي على ثغرة تجاوز المصادقة في كود الخادم. من خلال تقديم رسالة SSH2_MSG_USERAUTH_SUCCESS إلى الخادم بدلاً من رسالة SSH2_MSG_USERAUTH_REQUEST التي يتوقعها الخادم لبدء المصادقة، يمكن للمهاجم المصادقة بنجاح دون أي بيانات اعتماد.
تم اكتشاف الثغرة بواسطة Peter Winter-Smith من NCC Group.
يوجد عرض تجريبي (POC) لهذه الثغرة كصورة docker.
cd ./CVE-2018-10933/docker
docker-compose up
صورة docker والثغرة مبنيان على https://github.com/hackerhouse-opensource/cve-2018-10933.
الوصف مبني على https://www.libssh.org/security/advisories/CVE-2018-10933.txt.
CVE مبني على https://nvd.nist.gov/vuln/detail/CVE-2018-10933.
تم اكتشاف الثغرة بواسطة Peter Winter-Smith من NCC Group.
تم توفير التصحيحات بواسطة Anderson Toshiyuki Sasaki من Red Hat وفريق libssh.