CVE-2019-6111 рдФрд░ рдЕрдиреНрдп рдПрд╕рд╕реАрдкреА рдХрдордЬреЛрд░рд┐рдпрд╛рдВ

рдЯреАрдПрд▓; рдбреАрдЖрд░;


рд╣рд╛рд▓ рд╣реА рдореЗрдВ (рд▓рдЧрднрдЧ 1983 рдХреЗ рдмрд╛рдж рд╕реЗ), рдЗрд╕рдиреЗ рдУрдкрдирдПрд╕рдПрд╕рдПрдЪ рдХреЛ рдЖрд░рдкреАрдПрд╕ рдХреЗ рдЙрддреНрддрд░рд╛рдзрд┐рдХрд╛рд░реА рдХреЗ рд░реВрдк рдореЗрдВ рдмрджрд▓ рджрд┐рдпрд╛, рдПрд╕рд╕реАрдкреА (рдкреВрд░реНрд╡ рдЖрд░рд╕реАрдкреА) рдХреЗ рд▓рд┐рдП рдХрдорд╛рдВрдб рд╕рд░реНрд╡рд░ рдХреЛ рдпрд╣ рдЪреБрдирдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ рдХрд┐ рдХреМрди рд╕реА рдлрд╝рд╛рдЗрд▓ рдФрд░ рдХрд┐рди рдорд╛рдкрджрдВрдбреЛрдВ рдХреЗ рд╕рд╛рде рдЖрдкрдХреЛ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░рдирд╛ рд╣реИред рдФрд░ рдЖрдЙрдЯрдкреБрдЯ рдХрдордЬреЛрд░рд┐рдпрд╛рдВ рдЖрдкрдХреЛ рдЫрд┐рдкрд╛рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИрдВ рдХрд┐ рдХреМрди рд╕реА рдлрд╝рд╛рдЗрд▓ рдЖрдкрдХреЛ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХреА рдЧрдИ рдереАред
рдпрд╣реА рд╣реИ, рдЖрдк file.txt рд╕реЗ рдкреВрдЫрддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдЖрдкрдХреЛ рдорд┐рд▓рддрд╛ рд╣реИ - рд╢реЛрд╖рд┐рдд.рдмрд┐рди
рдФрд░ рдЕрднреА рддрдХ рдХреЛрдИ рдлрд┐рдХреНрд╕ рдирд╣реАрдВ рд╣реИрдВ, рдпреЗ рдЪреАрдЬреЗрдВ рд╣реИрдВред Sftp рдпрд╛ rsync рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВред

рд╡рд┐рд╡рд░рдг



CVE-2019-6109


Scp рдХреНрд▓рд╛рдЗрдВрдЯ рдлрд╝рд╛рдЗрд▓ рдирд╛рдо рдореЗрдВ рдЕрддрд┐рд░рд┐рдХреНрдд рд╡рд░реНрдгреЛрдВ рдХреА рдЬрд╛рдВрдЪ рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИ, рдЬреЛ рдЖрдкрдХреЛ рдкреНрд░реЗрд╖рд┐рдд рдлрд╝рд╛рдЗрд▓ рдХрд╛ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдирд╛рдо рдЫрд┐рдкрд╛рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, ASCII рдХреЛрдб)

CVE-2019-6110


Scp рдХреНрд▓рд╛рдЗрдВрдЯ рдЖрдкрдХреЛ рдЯрд░реНрдорд┐рдирд▓ рдореЗрдВ stderr рдФрд░ рдбреЗрдЯрд╛ рдХреЛ рдлрд┐рд░ рд╕реЗ рд▓рд┐рдЦрдиреЗ рдХреЗ рд▓рд┐рдП рд▓рд┐рдЦрдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ, рдЬреЛ рдЖрдкрдХреЛ рдкреНрд░реЗрд╖рд┐рдд рдлрд╝рд╛рдЗрд▓ рдХрд╛ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдирд╛рдо (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, ASCII рдХреЛрдб) рдХреЛ рдЫрд┐рдкрд╛рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред

CVE-2019-6111


Scp рдХреНрд▓рд╛рдЗрдВрдЯ рдпрд╣ рдЬрд╛рдВрдЪ рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИ рдХрд┐ рдХреМрди рд╕реА рдлрд╝рд╛рдЗрд▓ рдЙрд╕реЗ рднреЗрдЬреА рдЬрд╛ рд░рд╣реА рд╣реИ рдФрд░ рд╡рд╣ рдЗрд╕рдХреА рддреБрд▓рдирд╛ рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИ рдХрд┐ рдЙрд╕рдиреЗ рдХреНрдпрд╛ рдЕрдиреБрд░реЛрдз рдХрд┐рдпрд╛ рд╣реИред рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рд╕рд░реНрд╡рд░ рдХреНрд▓рд╛рдЗрдВрдЯ рдореЗрдВ рд╡рд╣ рд╕рдм рдХреБрдЫ рднрд░ рд╕рдХрддрд╛ рд╣реИ рдЬреЛ рд╡рд╣ рдЪрд╛рд╣рддрд╛ рд╣реИ, рдФрд░ рдХрд┐рд╕реА рднреА рдореЛрдб рдХреЗ рд╕рд╛рдеред

рдХрд╛рдо рдХрд╛ рдЙрджрд╛рд╣рд░рдг


$ rm -rf * $ ls -la  36 drwxr-xr-x 2 user user 4096  25 15:11 . drwx------ 99 user user 28672  25 14:23 .. $ scp test@localhost:x.txt . x.txt 100% 32 0.3KB/s 00:00 $ ./exploit.sh #   ?! You're hacked. Sorry for that Please upgrade your OpenSSH client $ 

рдЗрд╕ рдЙрджрд╛рд╣рд░рдг рдореЗрдВ (рдКрдкрд░ рджрд┐рдП рдЧрдП рд▓рд┐рдВрдХ рд╕реЗ рдереЛрдбрд╝рд╛ рд╕рдВрд╢реЛрдзрд┐рдд рд╢реЛрд╖рдг), 755 рдХреА рдЕрдиреБрдорддрд┐рдпреЛрдВ рдХреЗ рд╕рд╛рде рд╢реЛрд╖рдгред S рдлрд╝рд╛рдЗрд▓ рдХреЛ x.txt рдХреЗ рд╕рд╛рде рд▓реЛрдб рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдФрд░ рдХрдЪрд░реЗ рдХреА рдорджрдж рд╕реЗ, рд╕реНрдерд╛рдирд╛рдВрддрд░рдг рддрдереНрдп рд╕реНрд╡рдпрдВ рдорд┐рдЯ рдЬрд╛рддрд╛ рд╣реИред

рдХрдордЬреЛрд░ рдЧреНрд░рд╛рд╣рдХ


рд╕рдВрдХреНрд╖реЗрдк рдореЗрдВ, рдмрд╕ рдЗрддрдирд╛ рд╣реАред рдУрдкрдирдПрд╕рдПрд╕рдПрдЪ 7.9p1, рдкреЛрдЯреАрди, рд╡рд┐рдВрдбрд╕реНрдХреИрдк <5.13 рд╕рд╣рд┐рддред
рдХреЗрд╡рд▓ WinSCP рдореЗрдВ рд╕реБрдзрд╛рд░ рд╣реИрдВ (5.14+)
рдЕрд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рд╕рд░реНрд╡рд░реЛрдВ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рддреЗ рд╕рдордп sftp / rsync рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВред

Source: https://habr.com/ru/post/hi437508/


All Articles