Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск OpenSSH 10.5

11.08.2026 23:46 (MSK)

Опубликован выпуск OpenSSH 10.5, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. Основные изменения:

  • Для работы переносимой версии OpenSSH теперь требуется наличие поддержки криптографии на базе эллиптических кривых (ECC - Elliptic Curve Cryptography) в библиотеке libcrypto, включая поддержку эллиптической кривой NISTP521. В реализациях libcrypto от проектов LibreSSL, OpenSSL, BoringSSL и AWS LC подобная поддержка включена по умолчанию.
  • В утилите ssh-keygen при сбросе пароля к закрытым ключам для токенов FIDO реализовано выставление флагов touch-required и verify-required, требующих получения подтверждения от пользователя.
  • В утилите ssh изменён порядок применения сертификатов при аутентификации по открытым ключам - в первую очередь теперь применяются FIDO-ключи, не требующие действий со стороны пользователя, а в последнюю очередь ключи, запрашивающие верификацию по PIN-коду или биометрии.
  • Добавлена команда "ssh -Z user", выводящая ключи в порядке их использования для аутентификации по открытым ключам.
  • Устранены проблемы с безопасностью:
    • Исправлена некорректная обработка запросов на привязку сессии при блокировке SSH Agent, приводившая к тому, что вместо отказа в доступе, SSH Agent позволял удалённо выполнять операции, которые должны были быть доступны только локально, такие как добавление PKCS#11 токенов и использование ключей, привязанных в настройках к конкретным серверам.
    • В ssh-клиенте устранено потенциальное обращение к памяти после её освобождения (use-after-free), проявляющееся при мультиплексировании SSH-подключений через один сокет в случае добавления нового проброса портов в момент, когда клиент все ещё ждёт от сервера ответа на открытие предыдущего проброса.
    • В sshd налажено корректное применение ограничений, заданных через флаг "restrict" в файле authorized_keys, для перенаправляемых туннелей.


  1. Главная ссылка к новости (https://lists.mindrot.org/pipe...)
  2. OpenNews: Доступен OpenSSH 10.4
  3. OpenNews: Релиз OpenSSH 10.3
  4. OpenNews: Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируемая на стадии до аутентификации
  5. OpenNews: Обновление OpenSSH 10.2
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/66065-openssh
Ключевые слова: openssh
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (4) RSS
  • 1, Ivan_83 (ok), 00:27, 12/08/2026 [ответить]  
  • +/
    > Для работы переносимой версии OpenSSH теперь требуется наличие поддержки криптографии на базе эллиптических кривых (ECC - Elliptic Curve Cryptography) в библиотеке libcrypto

    Учитывая что этой крипте уже скоро 30 лет исполнится (в 2028) - не удивительно что оно везде есть и включено.


    > В ssh-клиенте устранено потенциальное обращение к памяти после её освобождения (use-after-free), проявляющееся при мультиплексировании SSH-подключений через один сокет в случае добавления нового проброса портов в момент

    и

    > В sshd налажено корректное применение ограничений, заданных через флаг "restrict" в файле authorized_keys, для перенаправляемых туннелей

    Это похоже всё что смогли найти сильнейшие ЫЫ модели в коде.
    В С коде - специально для растоманов подчеркну.

     
     
  • 2, Аноним (2), 00:56, 12/08/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 3, q (ok), 01:35, 12/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > устранено потенциальное обращение к памяти после её освобождения

    Настоящий сишник такого бы не допустил изначально.

     

  • 4, Аноним (4), 01:44, 12/08/2026 [ответить]  
  • +/
    Топовый протокол. Лучше чем всякие SMB, NFS и прочий хлам.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру