
LibSSHのサーバーコードにおける認証バイパス
CVE-2018-10933 バージョン 0.7.6 から 0.8.4
libssh バージョン 0.6 以上には、サーバーコードにおける認証バイパスの脆弱性があります。サーバーが認証を開始するために期待する SSH2_MSG_USERAUTH_REQUEST メッセージの代わりに SSH2_MSG_USERAUTH_SUCCESS メッセージをサーバーに提示することで、攻撃者は認証情報なしで認証に成功する可能性があります。
このバグは NCC Group の Peter Winter-Smith によって発見されました。
この脆弱性の POC デモは Docker イメージとして存在します。
cd ./CVE-2018-10933/docker
docker-compose up
Docker イメージと脆弱性は以下に基づいています https://github.com/hackerhouse-opensource/cve-2018-10933.
説明は以下に基づいています https://www.libssh.org/security/advisories/CVE-2018-10933.txt.
CVE は以下に基づいています https://nvd.nist.gov/vuln/detail/CVE-2018-10933.
このバグは NCC Group の Peter Winter-Smith によって発見されました。
パッチは Red Hat の Anderson Toshiyuki Sasaki と libssh チームによって提供されています。