
Contournement de l'authentification dans le code serveur pour LibSSH
CVE-2018-10933 Versions 0.7.6 à 0.8.4
Les versions 0.6 et supérieures de libssh présentent une vulnérabilité de contournement de l'authentification dans le code serveur. En présentant au serveur un message SSH2_MSG_USERAUTH_SUCCESS à la place du message SSH2_MSG_USERAUTH_REQUEST que le serveur s'attend à recevoir pour initier l'authentification, l'attaquant pourrait s'authentifier avec succès sans aucun identifiant.
La faille a été découverte par Peter Winter-Smith de NCC Group.
Une démo POC de cette vulnérabilité existe sous forme d'image docker.
cd ./CVE-2018-10933/docker
docker-compose up
Image docker et vulnérabilité basées sur https://github.com/hackerhouse-opensource/cve-2018-10933.
Description basée sur https://www.libssh.org/security/advisories/CVE-2018-10933.txt.
CVE basée sur https://nvd.nist.gov/vuln/detail/CVE-2018-10933.
La faille a été découverte par Peter Winter-Smith de NCC Group.
Les correctifs sont fournis par Anderson Toshiyuki Sasaki de Red Hat et l'équipe libssh.