
Authentifizierungsumgehung im Servercode für LibSSH
CVE-2018-10933 Versionen 0.7.6 bis 0.8.4
libssh-Versionen ab 0.6 weisen eine Authentifizierungsumgehungsschwachstelle im Server-Code auf. Durch das Übermitteln einer SSH2_MSG_USERAUTH_SUCCESS-Nachricht an den Server anstelle der SSH2_MSG_USERAUTH_REQUEST-Nachricht, die der Server zur Initiierung der Authentifizierung erwartet, kann ein Angreifer erfolgreich ohne Anmeldeinformationen authentifizieren.
Der Fehler wurde von Peter Winter-Smith von NCC Group entdeckt.
Ein POC-Demo dieser Schwachstelle existiert als Docker-Image.
cd ./CVE-2018-10933/docker
docker-compose up
Docker-Image und Schwachstelle basieren auf https://github.com/hackerhouse-opensource/cve-2018-10933.
Die Beschreibung basiert auf https://www.libssh.org/security/advisories/CVE-2018-10933.txt.
Die CVE basiert auf https://nvd.nist.gov/vuln/detail/CVE-2018-10933.
Der Fehler wurde von Peter Winter-Smith von NCC Group entdeckt.
Patches werden von Anderson Toshiyuki Sasaki von Red Hat und dem libssh-Team bereitgestellt.