„`html
Zusammenfassung
Eine Path-Traversal-SicherheitslĂĽcke wurde in Apache MINA SSHD bundle sshd-git identifiziert (CVE-2026-48827). Die Schwachstelle ermöglicht es authentifizierten SSH-Benutzern, auf Git-Repositories auĂźerhalb des konfigurierten Root-Verzeichnisses zuzugreifen. Der Schweregrad wird mit „High“ und einem CVSS-Score von 7.1 eingestuft.
Betroffene Systeme
AusschlieĂźlich Anwendungen, die das Modul org.apache.sshd:sshd-git verwenden, sind betroffen. Dies umfasst:
- Apache MINA SSHD Versionen vor 2.18.0
- Pre-Release Versionen 3.0.0-M1 bis 3.0.0-M3
Anwendungen ohne sshd-git-Integration sind nicht gefährdet.
Technische Details
Die Sicherheitslücke existiert in den Git-Operationen git-upload-pack, git-receive-pack und weiteren Git-Befehlen. Die mangelnde Pfadvalidierung ermöglicht es authentifizierten Benutzern, Directory-Traversal-Techniken (wie ../-Sequenzen) zu nutzen und auf Repositories außerhalb des konfigurierten Verzeichnisses zuzugreifen.
Der Angriffsvektor ist netzwerkgestützt und erfordert gültige SSH-Authentifizierungsdaten. Das Exploitierungspotenzial ist erheblich, da es den Zugriff auf sensible Repositorys ermöglicht und potenzielle Datenverluste oder unbefugte Code-Änderungen zur Folge haben kann.
Empfohlene Massnahmen
- Sofortige Aktualisierung: Upgrade auf Apache MINA SSHD 2.18.0 oder höher
- Pre-Release-Nutzer: Migration auf 3.0.0-M4 oder neuere Versionen
- Zusätzliche Sicherheitsmaßnahmen: Implementierung von Zugriffskontrollmechanismen auf Repository-Ebene, unabhängig vom Dateisystem-Layout
- Audit: Überprüfung von SSH-Zugriffslogs auf verdächtige Directory-Traversal-Versuche
Bewertung
Die Vulnerabilität stellt ein erhebliches Risiko dar, insbesondere in Umgebungen mit sensitiven Git-Repositories. Ein Patch steht zur Verfügung und sollte prioritär eingespielt werden. Apache empfiehlt zusätzlich, Git-Server nicht ausschließlich auf Dateisystem-Berechtigungen zu verlassen, sondern weitere Sicherheitskontrollen zu implementieren.
„`