Το OpenSSH κυκλοφόρησε ενημερώσεις ασφαλείας που διορθώνουν δύο σημαντικά κενά: ένα ελάττωμα τύπου man-in-the-middle (MitM) και ένα ελάττωμα άρνησης υπηρεσίας (DoS). Αξιοσημείωτο είναι ότι ένα από τα ελαττώματα αυτά παρέμενε μη επιδιορθωμένο για πάνω από δέκα χρόνια.
Δείτε επίσης: Ρώσοι κυβερνοκατάσκοποι παραβίασαν στόχο τους μέσω σύνδεσης Wi-Fi

Η Qualys εντόπισε τα δύο ελαττώματα και παρουσίασε στους συντηρητές του OpenSSH τις δυνατότητες εκμετάλλευσής τους.
Το OpenSSH (Open Secure Shell) είναι μια δωρεάν λύση ανοιχτού κώδικα που υλοποιεί το πρωτόκολλο SSH (Secure Shell). Παρέχει κρυπτογραφημένη επικοινωνία, εξασφαλίζοντας ασφαλή απομακρυσμένη πρόσβαση, μεταφορά αρχείων και δημιουργία σηράγγων μέσω μη ασφαλών δικτύων.
Αποτελεί ένα από τα πιο διαδεδομένα εργαλεία παγκοσμίως, με ευρεία υιοθέτηση σε συστήματα Linux και Unix (όπως BSD και macOS). Χρησιμοποιείται εκτενώς σε εταιρικά περιβάλλοντα, IT, DevOps, cloud computing και εφαρμογές κυβερνοασφάλειας, χάρη στην αξιοπιστία και την ευελιξία του.
Η ευπάθεια MiTM, γνωστή ως CVE-2025-26465, εμφανίστηκε για πρώτη φορά τον Δεκέμβριο του 2014 με την κυκλοφορία του OpenSSH 6.8p1. Ωστόσο, το πρόβλημα αυτό έμεινε απαρατήρητο για περισσότερα από δέκα χρόνια, γεγονός που υπογραμμίζει τη σημασία της συνεχούς παρακολούθησης και αξιολόγησης της ασφάλειας λογισμικού.
Το συγκεκριμένο ελάττωμα επηρεάζει τους χρήστες του OpenSSH όταν είναι ενεργοποιημένη η επιλογή «VerifyHostKeyDNS», δημιουργώντας περιθώρια για επιθέσεις MitM από κακόβουλους φορείς. Όταν είναι ενεργοποιημένο, λόγω ακατάλληλου χειρισμού σφαλμάτων, ένας εισβολέας μπορεί να εξαπατήσει τον πελάτη ώστε να αποδεχτεί το κλειδί ενός κακόβουλου διακομιστή επιβάλλοντας ένα σφάλμα εκτός μνήμης κατά την επαλήθευση.
Δείτε ακόμα: Ελάττωμα στο qBittorrent εκθέτει τους χρήστες σε επιθέσεις MitM για 14 χρόνια
Αναχαιτίζοντας μια σύνδεση SSH και παρουσιάζοντας ένα υπερμεγέθες κλειδί SSH με υπερβολικές επεκτάσεις πιστοποιητικών, ένας εισβολέας μπορεί να προκαλέσει εξάντληση της μνήμης του πελάτη, να παρακάμψει την επαλήθευση του κεντρικού υπολογιστή και να παραβιάσει τη συνεδρία. Αυτό του επιτρέπει να υποκλέψει διαπιστευτήρια, να εκτελέσει εντολές και να εξάγει ευαίσθητα δεδομένα.

Η ρύθμιση «VerifyHostKeyDNS» είναι απενεργοποιημένη από προεπιλογή στο OpenSSH. Ωστόσο, στο FreeBSD παρέμεινε ενεργοποιημένη από προεπιλογή για μια δεκαετία, από το 2013 έως το 2023, γεγονός που άφησε πολλά συστήματα ευάλωτα σε τέτοιου είδους επιθέσεις.
Το δεύτερο ελάττωμα είναι το CVE-2025-26466, μία ευπάθεια άρνησης υπηρεσίας pre-authentication, που εισήχθη στο OpenSSH 9.5p1, που κυκλοφόρησε τον Αύγουστο του 2023.
Το πρόβλημα προκύπτει από μια ανεξέλεγκτη εκχώρηση μνήμης κατά τη διαδικασία ανταλλαγής κλειδιών, η οποία οδηγεί σε υπερβολική κατανάλωση πόρων. Ένας εισβολέας μπορεί να στέλνει επανειλημμένα μικρά μηνύματα ping μεγέθους 16 byte, υποχρεώνοντας το OpenSSH να αποθηκεύει αποκρίσεις μεγέθους 256 byte, χωρίς να υπάρχουν άμεσοι περιορισμοί.
Κατά τη διαδικασία ανταλλαγής κλειδιών, οι συγκεκριμένες αποκρίσεις αποθηκεύονται μόνιμα, με αποτέλεσμα την υπερβολική κατανάλωση μνήμης και την επιβάρυνση της CPU. Αυτό μπορεί να οδηγήσει σε σημαντική επιβράδυνση ή ακόμη και σε πιθανές αστοχίες του συστήματος.
Οι επιπτώσεις από την εκμετάλλευση του CVE-2025-26466 μπορεί να μην είναι εξίσου σοβαρές με εκείνες του πρώτου ελαττώματος. Ωστόσο, το γεγονός ότι μπορεί να αξιοποιηθεί πριν από την ολοκλήρωση του ελέγχου ταυτότητας το καθιστά εξαιρετικά επικίνδυνο, αυξάνοντας σημαντικά τον κίνδυνο διακοπής λειτουργίας.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Δείτε επίσης: BlastRADIUS: Ευπάθεια στο πρωτόκολλο RADIUS επιτρέπει MitM επιθέσεις
Οι επιθέσεις Man-in-the-Middle (MiTM) αποτελούν έναν τύπο κυβερνοεπίθεσης όπου ένας κακόβουλος παράγοντας παρεμβάλλεται στην επικοινωνία μεταξύ δύο μερών χωρίς να το γνωρίζουν. Ο επιτιθέμενος μπορεί να υποκλέψει, τροποποιήσει ή ακόμη και χειραγωγήσει τα δεδομένα που ανταλλάσσονται, θέτοντας σε κίνδυνο την ασφάλεια ή την εμπιστευτικότητα της πληροφορίας. Συνήθεις στόχοι τέτοιων επιθέσεων περιλαμβάνουν δίκτυα Wi-Fi χωρίς κρυπτογράφηση, ιστοσελίδες χωρίς SSL και επικοινωνίες που δεν χρησιμοποιούν σύγχρονες μεθόδους κρυπτογράφησης.
Πηγή: bleepingcomputer
