ΑρχικήSecurityΠέντε ευπάθειες στη βιβλιοθήκη wolfSSH, μία κρίσιμη

Πέντε ευπάθειες στη βιβλιοθήκη wolfSSH, μία κρίσιμη

Στις 7 Οκτωβρίου καταχωρίστηκαν πέντε ευπάθειες στη βιβλιοθήκη wolfSSH, με βαθμολογίες CVSS 4.0 από 5,3 έως 9,0. Η σοβαρότερη αφορά τον έλεγχο κλειδιών ECDSA και μπορεί, υπό συγκεκριμένες προϋποθέσεις, να επιτρέψει σε εισβολέα να παρουσιαστεί ως νόμιμος διακομιστής SSH. Οι πέντε καταγραφές είναι οι CVE-2026-16516, CVE-2026-83540, CVE-2026-84897, CVE-2026-81535 και CVE-2026-83742.

Έλεγχος καμπύλης ECDSA σε σύνδεση SSH

Η wolfSSL περιγράφει τη βιβλιοθήκη wolfSSH ως υλοποίηση SSHv2 για πελάτες και διακομιστές, με χρήσεις που περιλαμβάνουν ενσωματωμένα συστήματα, μεταφορά αρχείων και προώθηση θυρών. Οι καταχωρίσεις CVE αναφέρουν ως επηρεαζόμενες εκδόσεις έως και την 1.5.0 και χαρακτηρίζουν την 1.6.0 ως μη επηρεαζόμενη. Ωστόσο, η επίσημη σελίδα προϊόντος εξακολουθεί να εμφανίζει την 1.5.0, επομένως οι διαχειριστές πρέπει να επιβεβαιώσουν ότι έχει κυκλοφορήσει νεότερη έκδοση πριν θεωρήσουν διαθέσιμη την αναβάθμιση.

Ποια προβλήματα έχουν εντοπιστεί στη βιβλιοθήκη wolfSSH

Η CVE-2026-16516 έχει βαθμολογία 9,0 και αφορά πελάτες SSH που χρησιμοποιούν ECDSA. Στη βιβλιοθήκη wolfSSH, το σφάλμα αφορά την παράλειψη επαλήθευσης ότι η καμπύλη του δημόσιου κλειδιού συμφωνεί με τον αλγόριθμο που διαπραγματεύτηκαν οι δύο πλευρές. Ένας εισβολέας που παρεμβάλλεται ενεργά στη σύνδεση μπορεί να αντικαταστήσει το κλειδί, εφόσον η εφαρμογή χρησιμοποιεί χαλαρό έλεγχο ταυτότητας του διακομιστή. Η καταχώριση της CVE περιγράφει αυτή την προϋπόθεση, ενώ ο κώδικας διόρθωσης συνδέει πλέον την καμπύλη με τον συμφωνημένο αλγόριθμο.

Η συγκεκριμένη αδυναμία δεν σημαίνει ότι κάθε σύνδεση SSH είναι αυτομάτως ευάλωτη. Ο κίνδυνος αυξάνεται όταν μια εφαρμογή που ενσωματώνει τη βιβλιοθήκη wolfSSH εμπιστεύεται νέο κλειδί χωρίς αυστηρό έλεγχο ή συγκρίνει μόνο μέρος των στοιχείων του. Οι διαχειριστές πρέπει να ελέγξουν πώς κάθε εφαρμογή επαληθεύει το κλειδί του διακομιστή και να αποφεύγουν προσωρινές ρυθμίσεις που παρακάμπτουν αυτή τη διαδικασία.

Η CVE-2026-83540 αφορά διαφορετικό σενάριο: τον διακομιστή wolfSSHd σε Windows. Όταν χρησιμοποιείται αυθεντικοποίηση με κωδικό πρόσβασης ή δημόσιο κλειδί, ένας χρήστης με έγκυρο αλλά χαμηλότερο επίπεδο πρόσβασης μπορεί να προκαλέσει σύγχυση μεταξύ διαδοχικών συνεδριών και να αποκτήσει πρόσβαση με τα δικαιώματα προνομιούχου λογαριασμού. Η ευπάθεια δεν επηρεάζει τις εκδόσεις για άλλα λειτουργικά συστήματα, σύμφωνα με την καταχώριση CVE, και βαθμολογείται με 7,7.

Κίνδυνοι πριν από την ταυτοποίηση και στην προώθηση θυρών

Η CVE-2026-84897 βαθμολογείται με 6,9 και μπορεί να επιτρέψει εξάντληση πόρων πριν από την ταυτοποίηση. Σε συγκεκριμένη διαμόρφωση ανταλλαγής κλειδιών Diffie–Hellman, ένας ανώνυμος πελάτης μπορεί να στείλει μήνυμα που οδηγεί τον διακομιστή σε δαπανηρούς υπολογισμούς. Η καταχώριση αναφέρει ότι ένα πακέτο περίπου 1 KB μπορεί να απαιτήσει έως 5,8 δευτερόλεπτα επεξεργασίας σε σύστημα που υποστηρίζει αριθμούς 8.192 bit· στις προεπιλεγμένες ρυθμίσεις, το αναφερόμενο κόστος είναι μικρότερο. Ο κώδικας του έργου απορρίπτει πλέον τα συγκεκριμένα μηνύματα, όπως δείχνει η σχετική αλλαγή διόρθωσης.

Δείτε επίσης: MikroTik RouterOS: Ενεργές επιθέσεις μέσω SSH χωρίς πιστοποίηση

Απομόνωση συνεδριών λογαριασμών σε διακομιστή Windows

Άλλη ευπάθεια, η CVE-2026-81535, αφορά την προώθηση θυρών σε εγκαταστάσεις που έχουν μεταγλωττιστεί με την επιλογή --enable-fwd. Ένας κακόβουλος χρήστης στην άλλη πλευρά της σύνδεσης μπορεί να ανοίγει μη εγκεκριμένα κανάλια, με αποτέλεσμα να δεσμεύεται μνήμη και άλλοι πόροι χωρίς όριο. Η καταχώριση δίνει βαθμολογία 6,3 και συνδέει το σφάλμα με ελλιπή έλεγχο εξουσιοδότησης και με τη μη αντιστοίχιση των καναλιών στις εγκεκριμένες προωθήσεις.

Η CVE-2026-83742 εντοπίζεται στη διαχείριση διαδρομών αρχείων SFTP της βιβλιοθήκης wolfSSH σε μη Windows συστήματα. Ένας πιστοποιημένος χρήστης μπορεί να στείλει διαδρομή που προκαλεί εγγραφή ενός μηδενικού byte πέρα από το όριο ενός προσωρινού πίνακα στη στοίβα, με πιθανή αλλοίωση γειτονικής τιμής ή διακοπή της διεργασίας. Η περιγραφή της CVE επισημαίνει επίσης αυστηρότερο κίνδυνο για εφαρμογές που καλούν τη δημόσια συνάρτηση wolfSSH_RealPath() με μικρότερο πίνακα εξόδου.

Δείτε επίσης: Η αλυσίδα MikroTrick επιτρέπει στους επιτιθέμενους να καταλάβουν δρομολογητές MikroTik

Τι πρέπει να ελέγξουν οι διαχειριστές

Οι οργανισμοί που χρησιμοποιούν τη βιβλιοθήκη wolfSSH πρέπει πρώτα να εντοπίσουν τις εφαρμογές, τις συσκευές και τις ενσωματωμένες πλατφόρμες που την περιλαμβάνουν, καθώς η ίδια εξαρτημένη βιβλιοθήκη μπορεί να βρίσκεται σε προϊόντα διαφορετικών προμηθευτών. Στη συνέχεια χρειάζεται έλεγχος της ακριβούς έκδοσης, των ενεργοποιημένων λειτουργιών και του τρόπου με τον οποίο επαληθεύονται οι διακομιστές.

Για το CVE-2026-84897, οι καταγραφές προτείνουν την απενεργοποίηση της ανταλλαγής κλειδιών diffie-hellman-group-exchange-sha256, εφόσον δεν είναι απαραίτητη. Η μείωση του μέγιστου μεγέθους της ομάδας περιορίζει τον χρόνο επεξεργασίας, αλλά δεν εμποδίζει από μόνη της την αποδοχή του επίμαχου μηνύματος. Σε διακομιστές Windows που επηρεάζονται από την CVE-2026-83540, ο περιορισμός των λογαριασμών που επιτρέπεται να συνδεθούν είναι προσωρινό μέτρο, όχι πλήρης διόρθωση.

Βιβλιοθήκη wolfSSH: ασφαλής αναβάθμιση SSH

Υπάρχουν ήδη αλλαγές διόρθωσης στο δημόσιο αποθετήριο του wolfSSH για αρκετά από τα ζητήματα, αλλά η επίσημη σελίδα προϊόντος εμφανίζει ακόμη την έκδοση 1.5.0. Συνεπώς, οι ομάδες ανάπτυξης πρέπει να επιβεβαιώσουν με τον προμηθευτή ποια έκδοση ή επίσημη ενημέρωση είναι διαθέσιμη για το δικό τους περιβάλλον, να αξιολογήσουν τις δημοσιευμένες διορθώσεις και να δοκιμάσουν κάθε αναβάθμιση πριν από την εγκατάσταση.

Δείτε επίσης: NatJack: Νέες επιθέσεις επηρεάζουν TCP sessions και DNS

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η τεχνική ομάδα του SecNews συνιστά άμεση απογραφή των εφαρμογών που ενσωματώνουν τη βιβλιοθήκη wolfSSH και έλεγχο των ρυθμίσεων αυθεντικοποίησης και προώθησης. Η προτεραιότητα είναι στις εφαρμογές-πελάτες που χρησιμοποιούν ECDSA με χαλαρή επαλήθευση κλειδιών και στους διακομιστές Windows που δέχονται συνδέσεις από πολλούς λογαριασμούς. Οι διαχειριστές πρέπει να παρακολουθούν τις επίσημες ενημερώσεις και να εφαρμόσουν τις διορθώσεις μόλις επιβεβαιώσουν συμβατή έκδοση.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS