
Bypass de Autenticação no Código do Servidor para LibSSH
CVE-2018-10933 Versões 0.7.6 a 0.8.4
As versões 0.6 e superiores do libssh têm uma vulnerabilidade de bypass de autenticação no código do servidor. Ao apresentar ao servidor uma mensagem SSH2_MSG_USERAUTH_SUCCESS no lugar da mensagem SSH2_MSG_USERAUTH_REQUEST que o servidor esperaria para iniciar a autenticação, o atacante poderia autenticar com sucesso sem nenhuma credencial.
O bug foi descoberto por Peter Winter-Smith, da NCC Group.
Uma demonstração POC dessa vulnerabilidade existe como imagem docker.
cd ./CVE-2018-10933/docker
docker-compose up
Imagem docker e vulnerabilidade baseadas em https://github.com/hackerhouse-opensource/cve-2018-10933.
Descrição baseada em https://www.libssh.org/security/advisories/CVE-2018-10933.txt.
CVE baseado em https://nvd.nist.gov/vuln/detail/CVE-2018-10933.
O bug foi descoberto por Peter Winter-Smith, da NCC Group.
Os patches são fornecidos por Anderson Toshiyuki Sasaki, da Red Hat, e pela equipe libssh.