Профиль: Аноним (вход | регистрация) неRU opennet.me  
OpenNET

[ новости /+++ | форум | теги |    ]

Выпуск OpenSSH 10.6 с устранением уязвимостей

06.10.2026 17:19 (MSK)

Опубликован выпуск OpenSSH 10.6, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. Устранены проблемы с безопасностью, большинство из которых выявлены при анализе кода с использованием AI-инструментов (CVE-идентификаторы не назначены):

  • Уязвимость в sftp, позволяющая записать файл за пределы целевой директории при обращении к подконтрольному злоумышленникам серверу.
  • Две уязвимости в реализации GSSAPI в sshd, вызванные сохранением состояния между разными попытками аутентификации. Учётные данные GSSAPI могли сохраняться после неудачной попытки аутентификации и использоваться после последующей успешной попытки аутентификации. Проблемы проявляются при включении настройки GSSAPIAuthentication.
  • В sshd и ssh отключена поддержка сжатия LZ77 из-за возможности проведения атаки по сторонним каналам, позволяющей восстановить содержимое из другого сеанса при подключении через общее с жертвой мультиплексированное соединение, пользуясь тем, что контролируемые злоумышленником входные данные влияют на общую длину передаваемых зашифрованных сообщений (LZ77 заменяет повторяющиеся строки на ссылки в общем для всех каналов буфере).
  • В утилите ssh запрещено использовать символы '$' и '\' в именах пользователей, введённых в командной строке, так с их помощью можно было организовать выполнение кода при подстановке имён в директивы ProxyCommand и Match exec, указанные в настройках.
  • В ssh-keygen исправлена некорректная обработка летнего времени, приводившая к сдвигу срока действия сертификатов на 1 час.
  • С цельб блокирования создания zip-бомб в sshd и ssh добавлена проверка превышения максимального размера пакета при распаковке данных.
  • В sshd решена проблема, позволявшая обойти ограничения ключевого слова "restrict" в файле authorized_keys, которое не применялось к туннелям (PermitTunnel).
  • В sshd устранён некорректный разбор опции "none" внутри блоков Match, которая в некоторых директивах, таких как AuthorizedPrincipalsFile, интерпретировалась как имя файла, а не как признак отключения директивы.
  • В sshd устранено отсутствие сброса root-привилегий на платформах, не поддерживающих передачу файловых дескрипторов и требующих для выделения PTY прав root. Проблема проявляется в QNX 6, SCO OpenServer 5 и при сборке с опцией "--disable-fd-passing".



Не связанные с уязвимостями изменения:

  • Включена поддержка гибридного криптоалгоритма ssh-mldsa44-ed25519, стойкого для подбора на квантовых компьютерах.
  • В sshd_config реализована и включена по умолчанию опция WarnWeakCrypto для управления выводом предупреждений об установке соединения с использованием алгоритмов согласования ключей, не стойких к подбору на квантовом компьютере.
  • В ssh-keygen и ssh-add реализована проверка политики credProtect в учётных данных для выполнения требований верификации (PIN или биометрия) перед доступом к резидентным ключам на токенах FIDO.
  • В ssh-add добавлен флаг "-P" для пропуска необязательного ввода PIN-кода для токенов FIDO и PKCS#11.
  • В ssh в команде ~I реализован вывод информации о версиях на локальной и удалённой системах.
  • В sftp в команды mkdir/lmkdir добавлен флаг '-p' для создания каталогов при необходимости.
  • В ssh-keygen добавлен режим "hexdump" для экспорта ключей в форме шестнадцатеричных дампов (например, для вставки в документацию).
  • В ssh и sshd в директиве ChannelTimeout разрешено указание таймаутов с точностью до долей секунды.
  • В sshd добавлена опция AgentSocketPath для указания пути к $SSH_AUTH_SOCK при пробросе агента (например, user:.ssh/agent для подкаталогов в $HOME и shared:/tmp для общих каталогов).
  • В ssh-agent добавлен флаг "-A" для указания каталогов с сокетами агента, в котором допустимо указание префиксов "user:" и "shared:" как в опции AgentSocketPath.
  • В sshd проверка открытых ключей отделена от попыток аутентификации. Добавлена опция "PubkeyOptions max-pk-ok:nnnn" для настройки числа попыток проверки открытых ключей (по умолчанию 6), после которых соединение будет разорвано по лимиту MaxAuthTries.
  • В ssh и sshd в опцию TCPKeepAlive добавлена поддержка значения "all", включающего отправку keepalive-пакетов не только для основного соединения, но и для проброшенных через него соединений.


  1. Главная ссылка к новости (https://lists.mindrot.org/pipe...)
  2. OpenNews: Выпуск OpenSSH 10.5
  3. OpenNews: Доступен OpenSSH 10.4
  4. OpenNews: Релиз OpenSSH 10.3
  5. OpenNews: Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируемая на стадии до аутентификации
  6. OpenNews: Обновление OpenSSH 10.2
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/66410-openssh
Ключевые слова: openssh
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (25) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Ivan_83 (ok), 18:09, 06/10/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/–
    > Включена поддержка гибридного криптоалгоритма ssh-mldsa44-ed25519, стойкого для подбора на квантовых компьютерах.
    > В sshd_config реализована и включена по умолчанию опция WarnWeakCrypto для управления выводом предупреждений об установке соединения с использованием алгоритмов согласования ключей, не стойких к подбору на квантовом компьютере.

    ОЛОЛО!
    Гони хомячьё на якобы стойкие алгоритмы к квантовым компьютерам которых и в помине нет!!!


    PS: как сидел на RSA16384 так и дальше буду сидеть. Тупые варнинги отключил, если и дальше будут напирать - придётся патчить.

     
     
  • 2.2, Аноним (2), 18:16, 06/10/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/–
    >Гони хомячьё на якобы стойкие алгоритмы к квантовым компьютерам

    Эту болезнь подробно описал Б. Шнайер - security theater называется. А еще раньше ее описал Г.Х. Андерсен в "Новое платье короля"

     
     
  • 3.3, Аноним (3), 18:17, 06/10/2026 [^] [^^] [^^^] [ответить]  
  • +5 +/–
    а вы оба что, читать умеете? Ничоси
     
     
  • 4.4, Аноним (-), 18:39, 06/10/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/–
    Это ванька_83, не обращай внимание.
    Он местная.. э.. знаменитость,
    любит блистать своими познаниями в любых областях.


     
     
  • 5.10, Ivan_83 (ok), 19:04, 06/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Ну да, только в отличии от вас я хотя бы тяну на звание имплементатора крипты и вообще человека теме сочувствующего, хотя бы пару раз в год :).

    Между делом моей реализацией ECDSA воспользовался наверное с десяток студентов, вероятно профильных вузов, чтобы сдать дипломные и курсовые. А потом оно окалось в отечественном дистре и видимо это даже сертифицировали.
    Про хэловрот mOTP на С наверное и писать смысла нет, такой протокол стыдно имплементить, но пришлось для себя любимого.

    А у вас то есть какие то видимые результаты по теме которые показать не стыдно?
    Или вякнул и в кусты?

     
     
  • 6.17, Аноним (17), 19:22, 06/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    > Между делом моей реализацией ECDSA воспользовался наверное с десяток студентов, вероятно профильных вузов, чтобы сдать дипломные и курсовые.

    ОГО! вот это достижение!
    Помнится моей курсовой тоже пользовались люди с курса моложе.

    > А потом оно окалось в отечественном дистре и видимо это даже сертифицировали.

    Учитывая какие отечественные дистры и насколько у них стальной сапог глубоко в заднице, то я бы постеснялся такое говорить в приличном обществе.
    Может ты и с тов.Майором в десна долбишься?

    > А у вас то есть какие то видимые результаты по теме которые показать не стыдно?

    Ты спрашиваешь анонима, который сознательно решил остаться анонимным? Хорошая попытка.
    Ну я работал в одной большой компании на И начинается на М заканчивается)
    А потом случилась движуха. Ну и мне не было желания оставаться и быть причастным к происходящему (на самом деле я просто глупый и сваливать надо было еще в 14м).
    Сейчас я работаю по специальности, делаю софт для распознавания всяких вещей по видео.

     
     
  • 7.23, Ivan_83 (ok), 19:39, 06/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    > Помнится моей курсовой тоже пользовались люди с курса моложе.

    И какое она имела отношение к крипте?
    Она вообще существовала?)


    > Может ты и с тов.Майором в десна долбишься?

    и
    > делаю софт для распознавания всяких вещей по видео.

    Как раз видимо ты с ним в тесных интимных отношениях, ибо там целый фетиш был и есть по разпознованию и автотрекингу людей, машин и пр по камерам со всей страны.
    Ах да, последние же года два новая ниша в распозновании появилась... да да.
    Удачи с оптимизацией под говармы.
    Я с этой темы ещё 2017 свалил, когда она нифига не продавалась :)
    И OpenCV забросил меинтейнить в портах фри, там всё без меня скатилось...


    > Учитывая какие отечественные дистры и насколько у них стальной сапог глубоко в заднице, то я бы постеснялся такое говорить в приличном обществе.

    Это не мои проблемы.
    Они, как и студенты, сами пришли с вопросами. Сам код на шитхубе под BSD2 лицухой.


    > Ты спрашиваешь анонима, который сознательно решил остаться анонимным? Хорошая попытка.
    > Ну я работал в одной большой компании на И начинается на М заканчивается)

    ИП ИбрагиМ? )
    И чего бы тебе прятатся то? Всмысле никто же кроме тебя не узнает насколько ты крут :)))
    Как там нейронки, не обнулили вашу работу за последние 10 лет? )
    Поди нонче челедж по трэкингу объектов в OpenCV только они постоянно и выигрывают.

     
     
  • 8.25, Аноним (25), 19:48, 06/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    ипам какой-нибудь видать по заказу того самого тов майора, то есть сам же л... текст свёрнут, показать
     
  • 4.8, Ivan_83 (ok), 18:57, 06/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Так прочитайте нам правильно.
     
  • 2.6, Аноним (6), 18:48, 06/10/2026 Скрыто ботом-модератором     [к модератору]
  • –1 +/–
     
  • 2.9, Аноним (9), 19:02, 06/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    > как сидел на RSA16384 так и дальше буду сидеть. Тупые варнинги отключил, если и дальше будут напирать - придётся патчит

    Но это же неэкономно, зачем? Вы тратите драгоценные байты памяти и жжёте процессорное время когда современная криптография гораздо эффективнее и даёт
    ту же безопасность с меньшим размером ключа

     
     
  • 3.13, Ivan_83 (ok), 19:17, 06/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    1. Зачем мне экономить?
    2. Такая крипта отшибает многих ботов на дохлом железе - они не в силах посчитать хэндшейк или совсем или за приемлемое время.
    3. У меня есть сомнения относительно крипты на эллиптических кривых.
    4. Ещё очень мало времени=криптоанализов прошло для крипты против НЕ СУЩЕСТВУЮЩИХ квантовых компов. (только не надо нудеть что там что то где то есть - оно пока на публику не способно ни на что толком)
    5. RSA старое и проверенное временем, против него нет известных публике атак, есть только ошибки в имплементациях. Кроме того с длинной 16к - оно ляжет НАМНОГО-НАМНОГО позже чем все ECDSA+ED25519 вместе взятые если квантовые компы когда либо появятся. А брутфорсить на современном железе такое так же намного более бесполезно чем брутфорсить несчастный ED25519.


    PS: моё фанатство по ECDSA началось году в 2014, когда оно ещё было далеко не во всех ssh клиентах и серверах и окончилось году к 2018-2020, когда стало набиратся достаточно информации о всяких по отдельности не причательных событиях вокруг этой темы.
    Как минимум подумайте, почему:
    - NIST отозвал рекомендацию своим госам переходить с RSA на ECDSA
    - гугол и другие везде форсят p256 и ed25519. ТОЛЬКО ЭТИ ДВЕ кривые.
    - прошлым летом гугол RSA порезали в хроме до 8к, правда потом вернули, так же тихо и никому не сказав
    - откуда вообще взялись кривые из наборов NIST, и почему brainpool который описано откуда взялся вообще нигде не юзается.


    Я никого ни к чему не призываю, просто посижу в сторонке, не хочу быть как все - это плохо кончается :)

     
     
  • 4.19, Ivan_83 (ok), 19:24, 06/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    > - гугол и другие везде форсят p256 и ed25519. ТОЛЬКО ЭТИ ДВЕ кривые.

    Подразумевается не просто: "браузер предпочитает p256", а то что других он уже почти не умеет.
    Было сюрпризом когда после очередного релиза они по тихому убрали p521 кривую, у нас она как раз стояла единственным дефолтом на сервере.
    В лисе немного лучше - там 521 оставили пока, а всего кажется она 3 кривых умеет, хром - две. (не считая 25519)

    А в варегарде так вообще только 25519 прибит на гвозди.

     
  • 4.21, Аноним (9), 19:31, 06/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    > 1. Зачем мне экономить?

    За тем же, зачем цивилизованный человек бросает мусор в контейнер. Всякий лишний ватт - это плюс тепло в атмосфере и минус энергия ещё кого-то. Чтобы мы и наши потомки могли жить в сытом мире, нужно экономить чистую воду, беречь среду и энергию

    Что касается недоверия к кривым NIST - это да, резонно, но почему вы не доверяете ed25519? Ведь ее создал на фоне скандалов с кривыми NIST абсолютно независимый от АНБ Бернштейн специально для того, чтобы дать миру криптографию, в которую не могли заложить бэкдор госслужбы.

    > - NIST отозвал рекомендацию своим госам переходить с RSA на ECDSA

    Чтобы сразу переходить на постквант?

    > гугол и другие везде форсят p256 и ed25519. ТОЛЬКО ЭТИ ДВЕ кривые.

    Потому что отлаженные реализации. А ed25519 вообще создана независимым Бернштейном, т.е. бэкдора в ней нет

     
  • 4.22, Интересующийся (??), 19:34, 06/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Ты там где,в УЦ работаешь что ли? )))
     

  • 1.5, Аноним (-), 18:42, 06/10/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/–
    * sshd(8): correctly handle some options that accept "none". Some
       options, including AuthorizedPrincipalsFile, were documented as
       accepting "none" as a way to disable them; however, when
       overridden by an sshd_config(5) Match keyword, this argument was
       being incorrectly interpreted as a literal file.
       With Chris Rohlf in collaboration with Claude and Anthropic Research

    И что на это скажут луdduты-ИИ-ненавистники?
    Неужели удалят OpenSSH?)))

     
     
  • 2.7, пох.. (?), 18:52, 06/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    ну я уже задумываюсь. Хотя бы для своих локалхостов. Вместе вот с теми фичами которые нахрен там не нужны (да и вообще используются примерно никем). Правда, замену писать снова будет понятно кто.

    времени, конечно, жалко.

     
  • 2.14, Аноним (14), 19:17, 06/10/2026 Скрыто ботом-модератором     [к модератору]
  • +/–
     
  • 2.18, Аноним (18), 19:23, 06/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Ты английский знаешь? Если да, то прочитай в своей же цитате что именно этот куклод нашёл и стоило ли оно потраченных на него токенов.
     

  • 1.11, Аноним (11), 19:05, 06/10/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/–
     
  • 1.12, Аноним (12), 19:06, 06/10/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/–
    Что то ИИ пошел не тот. Ничего интересного в ssh найти не смог, можно даже не обновляться.
     
     
  • 2.15, Ivan_83 (ok), 19:20, 06/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Там проект маленький, люди и без него почти всё отловили.
    Первые прогоны ЫЫ давали ещё какие то интересные результаты, теперь вот подняли всякую фигню с уровня нейрослопа и фалспозитивов, всё что нашлось.
     
     
  • 3.20, Аноним (12), 19:25, 06/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    >Там проект маленький

    Там просто изначально все заточено было на безопастность. Последнюю стремную дыру показывали в матрице :)
    Так же мало что находится в постфиксе и давекоте и кумейле.
    Там где люди сначала думали, а потом писали - все хорошо.

     

  • 1.16, Интересующийся (??), 19:22, 06/10/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/–
    >большинство из которых выявлены при анализе кода с использованием AI-> инструментов

    Собственно, видимо настолько важный и часто используемый инструмент, что дискусс и противодействие AI  не возникает. Оно понятно.
    > (CVE-идентификаторы не назначены)

    А создать отдельную модель категоризации уязвимостей, реестр..? Всё равно же будете делать, жизнь заставит закрывать потенциально возможные атаки, прорабатывать... Просто из удобства работы со всей этой чехардой информации. Ни одни, так другие будут сканить...

    > Гони хомячьё на якобы стойкие алгоритмы к квантовым компьютерам которых и в помине нет!!!

    "Ты-то куда лезешь х..."

    Реализация решений в рамках, скорее всего гибридной вычислительной машины, алгоритма Шора возможна в теории, работы в этом направлении ведутся по любому. Проблема - обеспечить достаточно долгое устойчивое локальное детерминированное состояние кубитов до сих пор ключевая. Подходы ищут. А для решения задач по "атакам" на RSA, количественное  значение кубитов должно быть очень велико, если я не ошибаюсь, больше значения размера значения ключа на порядки. Кстати и у нас, разрабатываются разные подходы  к решению задач факторизации с использованием существующих теорий и новых концепций вкупе, которые позволят решать задачу атаки на криптоалгоритмы за полиномиальное время, т.е. перевести задачу в класс P. НО, это по части математики... Ну и... Было бы странно, если бы математики не задались вопросом  иных алгоритмов шифрования, постквантовых, которые не решаются таким подходом реализаций решений через факторизацию чисел. А накодить после... Это уже проще.

     
  • 1.24, Аноним (24), 19:42, 06/10/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/–
    > Проблема проявляется в SCO OpenServer 5 при сборке с опцией "--disable-fd-passing"

    ни хрина себе, кто-то умудряется это собирать на скотобазе? гирои аднако!

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    XSQUARE
    Inferno Solutions
    Hosting by Hoster.ru
    Хоcтинг: