Lỗ hổng

wolfSSH 1.6.0 vá 5 lỗ hổng nghiêm trọng, bao gồm lỗi xác thực khóa máy chủ

Phiên bản wolfSSH 1.6.0 vừa được phát hành nhằm khắc phục 5 lỗ hổng bảo mật, trong đó có lỗi nghiêm trọng cho phép kẻ tấn công mạo danh máy chủ SSH.

RSS Source
RSS SourceAI Rewrite
~1 phút đọc•19 lượt xem
wolfSSH 1.6.0 Fixes 5 Security Flaws Including Critical MITM Host Key Verification Bypass
  • Cập nhật khẩn cấp: wolfSSH 1.6.0 giải quyết 5 lỗ hổng bảo mật, bao gồm 1 lỗi nghiêm trọng, 1 lỗi mức độ cao và 3 lỗi mức độ trung bình.
  • Lỗ hổng trọng tâm: CVE-2026-16516 cho phép kẻ tấn công thực hiện tấn công Man-in-the-Middle (MITM) bằng cách mạo danh máy chủ SSH.
  • Cải tiến bảo mật: Phiên bản mới kích hoạt mặc định cơ chế trao đổi khóa nghiêm ngặt, tăng cường bảo vệ chống lại các cuộc tấn công kiểu Terrapin.
  • Khuyến nghị: Quản trị viên và nhà phát triển cần nâng cấp ngay lập tức lên phiên bản 1.6.0 để đảm bảo an toàn hệ thống.

Nhóm phát triển wolfSSL vừa chính thức phát hành phiên bản wolfSSH 1.6.0, một bản cập nhật quan trọng nhằm vá 5 lỗ hổng bảo mật đã được xác định trong các phiên bản trước đó. Các lỗ hổng này bao gồm các vấn đề từ leo thang đặc quyền trên Windows, lạm dụng trao đổi khóa không xác thực, cho đến các lỗi tham nhũng bộ nhớ trong SFTP. Việc nâng cấp lên phiên bản mới nhất là yêu cầu bắt buộc để ngăn chặn các kịch bản tấn công khai thác tiềm năng.

Chi tiết các lỗ hổng bảo mật trong wolfSSH

Dưới đây là bảng tổng hợp các lỗ hổng bảo mật được khắc phục trong bản cập nhật này, giúp các đội ngũ kỹ thuật có cái nhìn tổng quan về mức độ ảnh hưởng:

Mã CVEMức độMô tả tác động
CVE-2026-16516Nghiêm trọngBỏ qua xác thực khóa máy chủ (MITM)
CVE-2026-83540CaoLeo thang đặc quyền trên Windows
CVE-2026-84897Trung bìnhLạm dụng xử lý thông báo Diffie-Hellman
CVE-2026-81535Trung bìnhChuyển tiếp kênh trái phép
CVE-2026-83742Trung bìnhLỗi tham nhũng bộ nhớ SFTP

Phân tích lỗ hổng nghiêm trọng CVE-2026-16516

Lỗ hổng CVE-2026-16516 được đánh giá là nghiêm trọng nhất, ảnh hưởng đến các phiên bản wolfSSH từ 1.5.0 trở về trước. Trong quá trình trao đổi khóa SSH, client đã thất bại trong việc kiểm tra xem đường cong ECDSA bên trong khóa máy chủ có khớp với thuật toán đã thỏa thuận cho kết nối hay không. Điều này tạo điều kiện cho kẻ tấn công đứng giữa (MITM) thay thế khóa bằng một khóa sử dụng đường cong khác, từ đó mạo danh máy chủ SSH.

⚠️ Cảnh báo quan trọng: Việc khai thác lỗ hổng này đòi hỏi một callback kiểm tra khóa công khai yếu trong ứng dụng. Mặc dù không phải mọi client đều tự động chấp nhận khóa của kẻ tấn công, nhưng rủi ro về tính toàn vẹn của kết nối là rất lớn.

Các lỗ hổng leo thang đặc quyền và xử lý thông báo

Lỗ hổng CVE-2026-83540 ảnh hưởng đến wolfSSHd trên nền tảng Windows (phiên bản 1.4.15 đến 1.5.0). Vấn đề nằm ở việc các kết nối đồng thời chia sẻ chung một ngữ cảnh xác thực chứa token đăng nhập Windows. Điều này dẫn đến nguy cơ một người dùng có tài khoản hợp lệ có thể nhận được danh tính đăng nhập của người dùng khác, bao gồm cả các đặc quyền cao hơn.

Đối với CVE-2026-84897, lỗ hổng liên quan đến việc xử lý không chính xác các thông báo trao đổi nhóm Diffie-Hellman. Kẻ tấn công có thể buộc máy chủ thực hiện các phép tính kiểm tra số nguyên tố tốn kém tài nguyên CPU, dẫn đến tình trạng từ chối dịch vụ (DoS) cục bộ. Các bản dựng sử dụng cờ biên dịch WOLFSSH_NO_DH_GEX_SHA256 sẽ không bị ảnh hưởng bởi lỗi này.

Khuyến nghị phòng thủ và Hardening

Ngoài việc vá lỗi, phiên bản 1.6.0 còn mang đến các cải tiến bảo mật quan trọng. Nhà phát triển đã kích hoạt mặc định cơ chế trao đổi khóa nghiêm ngặt, giúp chống lại các cuộc tấn công như Terrapin. Đồng thời, hệ thống hiện yêu cầu khóa xác thực người dùng RSA phải có độ dài tối thiểu là 2048 bit và giới hạn số lần xác thực thất bại mặc định là 6 lần.

Để thực hiện hardening hệ thống, quản trị viên nên thực hiện các bước sau:

  • Nâng cấp phần mềm: Cập nhật ngay lập tức lên wolfSSH 1.6.0 để loại bỏ các lỗ hổng đã biết.
  • Kiểm tra cấu hình: Rà soát lại các tham số cấu hình, đặc biệt là các tùy chọn liên quan đến --enable-fwd và các chính sách chuyển tiếp kênh.
  • Giám sát log: Theo dõi các nỗ lực xác thực thất bại để phát hiện sớm các hành vi dò quét hoặc tấn công brute-force.
  • Tham khảo tài liệu: Đọc kỹ tài liệu chính thức của wolfSSL để nắm bắt các thay đổi về API và cấu hình bảo mật mới.

Việc duy trì tính toàn vẹn của các thư viện bảo mật là yếu tố then chốt trong kiến trúc an ninh mạng hiện đại. Các nhà phát triển cần thường xuyên theo dõi các bản tin từ NVD (National Vulnerability Database) để cập nhật kịp thời các bản vá cho các thành phần mã nguồn mở đang sử dụng.

Tổng hợp, và phân tích kỹ thuật từ:Cyber Security News
Xem bài gốc

Mạng Lưới An Ninh Mạng & Cộng Đồng

24/7 Alerts

Nhận cảnh báo 0-Day khẩn cấp, phân tích mã độc và tham gia thảo luận kỹ thuật cùng chuyên gia.

RSS Source

Ban biên tập nội dung và phân tích an ninh mạng tại ADSECVN.COM.

Bài Viết Liên Quan

Cùng chuyên mục & chủ đề