elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  Autenticación sin credenciales en libssh
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Autenticación sin credenciales en libssh  (Leído 911 veces)
wolfbcn
Moderador
***
Desconectado Desconectado

Mensajes: 53.662



Ver Perfil WWW
Autenticación sin credenciales en libssh
« en: 18 Octubre 2018, 01:54 am »

La vulnerabilidad se encuentra en todas las versiones desde la 0.6, requiriendo para su explotación sólo alterar el orden del proceso de autenticación

Ha sido encontrado un fallo en el flujo que sigue libssh durante el proceso de autenticación, que permite autenticarse correctamente sin necesidad de entregar ninguna credencial. Para ello, al establecer la conexión, en vez de enviar el estado 'SSH2_MSG_USERAUTH_REQUEST' como esperaría el servidor, tan sólo hay que enviar el estado final 'SSH2_MSG_USERAUTH_SUCCESS'.

Este error, que ha sido descubierto por Peter Winter-Smith de NCC Group y tiene por identificador CVE-2018-10933, ya ha sido parcheado en la versión 0.8.4 y 0.7.6. Algunos de los productos que pueden haber sido afectados son X2Go, Csync o Remmina. En el caso de Github, aunque utiliza libssh, no está afectado al emplear una versión modificada de la biblioteca. La vulnerabilidad sólo afecta a la parte del servidor, por lo que en principio proyectos como KDE, que utiliza la parte de cliente, no están afectados.

LEER MAS: https://unaaldia.hispasec.com/2018/10/autenticacion-sin-credenciales-en-libssh.html


En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Credenciales al conectarme con red inalambrica
Redes
jormen 2 10,438 Último mensaje 12 Junio 2010, 18:42 pm
por simorg
Credenciales
Desarrollo Web
chispita68 5 5,507 Último mensaje 22 Agosto 2010, 23:47 pm
por chispita68
credenciales
Hacking
Alpiskris 1 2,970 Último mensaje 20 Noviembre 2011, 20:02 pm
por Alpiskris
Cifrado de credenciales con HTTP
Seguridad
d3xf4ult 3 2,856 Último mensaje 13 Mayo 2012, 19:00 pm
por raul338
ROBO CREDENCIALES FACEBOOK!
Seguridad
bunyoli10 1 4,656 Último mensaje 26 Diciembre 2014, 17:53 pm
por Varlch
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines