
Bypass dell'autenticazione nel codice server per LibSSH
CVE-2018-10933 Versioni da 0.7.6 a 0.8.4
Le versioni di libssh dalla 0.6 in poi presentano una vulnerabilità di bypass dell'autenticazione nel codice server. Presentando al server un messaggio SSH2_MSG_USERAUTH_SUCCESS al posto del messaggio SSH2_MSG_USERAUTH_REQUEST che il server si aspetterebbe per avviare l'autenticazione, l'attaccante può autenticarsi con successo senza alcuna credenziale.
Il bug è stato scoperto da Peter Winter-Smith di NCC Group.
Una demo POC di questa vulnerabilità esiste come immagine Docker.
cd ./CVE-2018-10933/docker
docker-compose up
Immagine Docker e vulnerabilità basate su https://github.com/hackerhouse-opensource/cve-2018-10933.
Descrizione basata su https://www.libssh.org/security/advisories/CVE-2018-10933.txt.
CVE basato su https://nvd.nist.gov/vuln/detail/CVE-2018-10933.
Il bug è stato scoperto da Peter Winter-Smith di NCC Group.
Le patch sono fornite da Anderson Toshiyuki Sasaki di Red Hat e dal team libssh.