
LibSSH के लिए सर्वर कोड में प्रमाणीकरण बायपास
CVE-2018-10933 संस्करण 0.7.6 से 0.8.4
libssh संस्करण 0.6 और उससे ऊपर में सर्वर कोड में प्रमाणीकरण बायपास भेद्यता है। सर्वर को SSH2_MSG_USERAUTH_REQUEST संदेश के स्थान पर SSH2_MSG_USERAUTH_SUCCESS संदेश प्रस्तुत करके, जिसकी सर्वर प्रमाणीकरण शुरू करने के लिए अपेक्षा करता है, हमलावर बिना किसी क्रेडेंशियल के सफलतापूर्वक प्रमाणित हो सकता है।
यह बग NCC Group के Peter Winter-Smith द्वारा खोजा गया था।
इस भेद्यता का एक POC डेमो डॉकर इमेज के रूप में मौजूद है।
cd ./CVE-2018-10933/docker
docker-compose up
डॉकर इमेज और भेद्यता https://github.com/hackerhouse-opensource/cve-2018-10933 पर आधारित है।
विवरण https://www.libssh.org/security/advisories/CVE-2018-10933.txt पर आधारित है।
CVE https://nvd.nist.gov/vuln/detail/CVE-2018-10933 पर आधारित है।
यह बग NCC Group के Peter Winter-Smith द्वारा खोजा गया था।
पैच Red Hat के Anderson Toshiyuki Sasaki और libssh टीम द्वारा प्रदान किए गए हैं।