
Bypass de autenticación en el código del servidor para LibSSH
CVE-2018-10933 Versiones 0.7.6 a 0.8.4
Las versiones de libssh 0.6 y superiores tienen una vulnerabilidad de bypass de autenticación en el código del servidor. Al presentar al servidor un mensaje SSH2_MSG_USERAUTH_SUCCESS en lugar del mensaje SSH2_MSG_USERAUTH_REQUEST que el servidor esperaría para iniciar la autenticación, el atacante podría autenticarse exitosamente sin credenciales.
El error fue descubierto por Peter Winter-Smith de NCC Group.
Existe una demostración PoC de esta vulnerabilidad como imagen Docker.
cd ./CVE-2018-10933/docker
docker-compose up
La imagen Docker y la vulnerabilidad están basadas en https://github.com/hackerhouse-opensource/cve-2018-10933.
La descripción está basada en https://www.libssh.org/security/advisories/CVE-2018-10933.txt.
El error fue descubierto por Peter Winter-Smith de NCC Group.
Los parches fueron proporcionados por Anderson Toshiyuki Sasaki de Red Hat y el equipo de libssh.