Профиль: Аноним (вход | регистрация) неRU opennet.me  
OpenNET

[ новости /+++ | форум | теги |    ]

Выпуск OpenSSH 10.6 с устранением уязвимостей

06.10.2026 17:19 (MSK)

Опубликован выпуск OpenSSH 10.6, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. Устранены проблемы с безопасностью, большинство из которых выявлены при анализе кода с использованием AI-инструментов (CVE-идентификаторы не назначены):

  • Уязвимость в sftp, позволяющая записать файл за пределы целевой директории при обращении к подконтрольному злоумышленникам серверу.
  • Две уязвимости в реализации GSSAPI в sshd, вызванные сохранением состояния между разными попытками аутентификации. Учётные данные GSSAPI могли сохраняться после неудачной попытки аутентификации и использоваться после последующей успешной попытки аутентификации. Проблемы проявляются при включении настройки GSSAPIAuthentication.
  • В sshd и ssh отключена поддержка сжатия LZ77 из-за возможности проведения атаки по сторонним каналам, позволяющей восстановить содержимое из другого сеанса при подключении через общее с жертвой мультиплексированное соединение, пользуясь тем, что контролируемые злоумышленником входные данные влияют на общую длину передаваемых зашифрованных сообщений (LZ77 заменяет повторяющиеся строки на ссылки в общем для всех каналов буфере).
  • В утилите ssh запрещено использовать символы '$' и '\' в именах пользователей, введённых в командной строке, так с их помощью можно было организовать выполнение кода при подстановке имён в директивы ProxyCommand и Match exec, указанные в настройках.
  • В ssh-keygen исправлена некорректная обработка летнего времени, приводившая к сдвигу срока действия сертификатов на 1 час.
  • С цельб блокирования создания zip-бомб в sshd и ssh добавлена проверка превышения максимального размера пакета при распаковке данных.
  • В sshd решена проблема, позволявшая обойти ограничения ключевого слова "restrict" в файле authorized_keys, которое не применялось к туннелям (PermitTunnel).
  • В sshd устранён некорректный разбор опции "none" внутри блоков Match, которая в некоторых директивах, таких как AuthorizedPrincipalsFile, интерпретировалась как имя файла, а не как признак отключения директивы.
  • В sshd устранено отсутствие сброса root-привилегий на платформах, не поддерживающих передачу файловых дескрипторов и требующих для выделения PTY прав root. Проблема проявляется в QNX 6, SCO OpenServer 5 и при сборке с опцией "--disable-fd-passing".



Не связанные с уязвимостями изменения:

  • Включена поддержка гибридного криптоалгоритма ssh-mldsa44-ed25519, стойкого для подбора на квантовых компьютерах.
  • В sshd_config реализована и включена по умолчанию опция WarnWeakCrypto для управления выводом предупреждений об установке соединения с использованием алгоритмов согласования ключей, не стойких к подбору на квантовом компьютере.
  • В ssh-keygen и ssh-add реализована проверка политики credProtect в учётных данных для выполнения требований верификации (PIN или биометрия) перед доступом к резидентным ключам на токенах FIDO.
  • В ssh-add добавлен флаг "-P" для пропуска необязательного ввода PIN-кода для токенов FIDO и PKCS#11.
  • В ssh в команде ~I реализован вывод информации о версиях на локальной и удалённой системах.
  • В sftp в команды mkdir/lmkdir добавлен флаг '-p' для создания каталогов при необходимости.
  • В ssh-keygen добавлен режим "hexdump" для экспорта ключей в форме шестнадцатеричных дампов (например, для вставки в документацию).
  • В ssh и sshd в директиве ChannelTimeout разрешено указание таймаутов с точностью до долей секунды.
  • В sshd добавлена опция AgentSocketPath для указания пути к $SSH_AUTH_SOCK при пробросе агента (например, user:.ssh/agent для подкаталогов в $HOME и shared:/tmp для общих каталогов).
  • В ssh-agent добавлен флаг "-A" для указания каталогов с сокетами агента, в котором допустимо указание префиксов "user:" и "shared:" как в опции AgentSocketPath.
  • В sshd проверка открытых ключей отделена от попыток аутентификации. Добавлена опция "PubkeyOptions max-pk-ok:nnnn" для настройки числа попыток проверки открытых ключей (по умолчанию 6), после которых соединение будет разорвано по лимиту MaxAuthTries.
  • В ssh и sshd в опцию TCPKeepAlive добавлена поддержка значения "all", включающего отправку keepalive-пакетов не только для основного соединения, но и для проброшенных через него соединений.


  1. Главная ссылка к новости (https://lists.mindrot.org/pipe...)
  2. OpenNews: Выпуск OpenSSH 10.5
  3. OpenNews: Доступен OpenSSH 10.4
  4. OpenNews: Релиз OpenSSH 10.3
  5. OpenNews: Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируемая на стадии до аутентификации
  6. OpenNews: Обновление OpenSSH 10.2
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/66410-openssh
Ключевые слова: openssh
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (12) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Ivan_83 (ok), 18:09, 06/10/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/–
    > Включена поддержка гибридного криптоалгоритма ssh-mldsa44-ed25519, стойкого для подбора на квантовых компьютерах.
    > В sshd_config реализована и включена по умолчанию опция WarnWeakCrypto для управления выводом предупреждений об установке соединения с использованием алгоритмов согласования ключей, не стойких к подбору на квантовом компьютере.

    ОЛОЛО!
    Гони хомячьё на якобы стойкие алгоритмы к квантовым компьютерам которых и в помине нет!!!


    PS: как сидел на RSA16384 так и дальше буду сидеть. Тупые варнинги отключил, если и дальше будут напирать - придётся патчить.

     
     
  • 2.2, Аноним (2), 18:16, 06/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    >Гони хомячьё на якобы стойкие алгоритмы к квантовым компьютерам

    Эту болезнь подробно описал Б. Шнайер - security theater называется. А еще раньше ее описал Г.Х. Андерсен в "Новое платье короля"

     
     
  • 3.3, Аноним (3), 18:17, 06/10/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/–
    а вы оба что, читать умеете? Ничоси
     
     
  • 4.4, Аноним (-), 18:39, 06/10/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/–
    Это ванька_83, не обращай внимание.
    Он местная.. э.. знаменитость,
    любит блистать своими познаниями в любых областях.


     
     
  • 5.10, Ivan_83 (ok), 19:04, 06/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Ну да, только в отличии от вас я хотя бы тяну на звание имплементатора крипты и вообще человека теме сочувствующего, хотя бы пару раз в год :).

    Между делом моей реализацией ECDSA воспользовался наверное с десяток студентов, вероятно профильных вузов, чтобы сдать дипломные и курсовые. А потом оно окалось в отечественном дистре и видимо это даже сертифицировали.
    Про хэловрот mOTP на С наверное и писать смысла нет, такой протокол стыдно имплементить, но пришлось для себя любимого.

    А у вас то есть какие то видимые результаты по теме которые показать не стыдно?
    Или вякнул и в кусты?

     
  • 4.8, Ivan_83 (ok), 18:57, 06/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Так прочитайте нам правильно.
     
  • 2.6, Аноним (6), 18:48, 06/10/2026 Скрыто ботом-модератором     [к модератору]
  • –1 +/–
     
  • 2.9, Аноним (9), 19:02, 06/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    > как сидел на RSA16384 так и дальше буду сидеть. Тупые варнинги отключил, если и дальше будут напирать - придётся патчит

    Но это же неэкономно, зачем? Вы тратите драгоценные байты памяти и жжёте процессорное время когда современная криптография гораздо эффективнее и даёт
    ту же безопасность с меньшим размером ключа

     

  • 1.5, Аноним (-), 18:42, 06/10/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/–
    * sshd(8): correctly handle some options that accept "none". Some
       options, including AuthorizedPrincipalsFile, were documented as
       accepting "none" as a way to disable them; however, when
       overridden by an sshd_config(5) Match keyword, this argument was
       being incorrectly interpreted as a literal file.
       With Chris Rohlf in collaboration with Claude and Anthropic Research

    И что на это скажут луdduты-ИИ-ненавистники?
    Неужели удалят OpenSSH?)))

     
     
  • 2.7, пох.. (?), 18:52, 06/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    ну я уже задумываюсь. Хотя бы для своих локалхостов. Вместе вот с теми фичами которые нахрен там не нужны (да и вообще используются примерно никем). Правда, замену писать снова будет понятно кто.

    времени, конечно, жалко.

     

  • 1.11, Аноним (11), 19:05, 06/10/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/–
     
  • 1.12, Аноним (12), 19:06, 06/10/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/–
    Что то ИИ пошел не тот. Ничего интересного в ssh найти не смог, можно даже не обновляться.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    XSQUARE
    Inferno Solutions
    Hosting by Hoster.ru
    Хоcтинг: