Доступна версия OpenSSH 10.4, в которой исправлены уязвимости, улучшена обработка протокола и добавлена начальная поддержка постквантовой криптографии. Одно из исправлений устраняет проблему в sftp: при использовании команд вида “sftp host:/path .” вредоносный сервер мог заставить клиент загружать файлы в непредусмотренные каталоги.
Похожее исправление применено и в scp: теперь OpenSSH не позволяет вредоносному серверу записывать файлы в родительский каталог относительно целевой директории при копировании между двумя удалёнными узлами.
Ещё одно исправление безопасности касается реализации internal-sftp в sshd. Это нестандартный SFTP-сервер, но при его использовании длинные командные строки ранее незаметно обрезались после девятого аргумента. Такое поведение могло быть критичным, если важный параметр оказывался десятым или позднее, так как он просто отбрасывался.
Также в OpenSSH 10.4 решена потенциальная проблема отказа в обслуживании на этапе до аутентификации в sshd при включённой опции GSSAPIAuthentication. Хотя она по умолчанию отключена, исправление важно для сред, использующих аутентификацию на основе GSSAPI.
Кроме того, релиз исправляет несколько ситуаций, когда sshd не выдерживал минимальную задержку аутентификации так, как задумано, и устраняет возможный клиентский use-after-free в ssh, если сервер меняет свой ключ хоста во время повторного обмена ключами.
Помимо устранения уязвимостей, OpenSSH 10.4 ужесточает поведение транспортного протокола SSH. Теперь ssh и sshd будут разрывать соединение с узлами, которые отправляют сообщения, не относящиеся к обмену ключами, во время повторного согласования ключей после аутентификации.
Раньше вредоносные узлы могли безнаказанно посылать такие сообщения, что приводило к нецелевому расходу памяти. Стоит учитывать, что не соответствующие стандарту реализации SSH, которые не ограничивают сообщения во время обмена ключами, теперь могут отключаться.
Администраторам стоит обратить внимание на несколько потенциально несовместимых изменений. Во-первых, sshd -G, выводящая действующую конфигурацию сервера, теперь печатает имена директив в смешанном регистре, например PubkeyAuthentication, а не только строчными буквами. Это может повлиять на скрипты, разбирающие такой вывод.
Во-вторых, на Linux-системах с изолированной средой seccomp ошибки включения SECCOMP или NO_NEW_PRIVS теперь фатальны. Раньше sshd лишь записывал ошибку в лог и продолжал работу. В системах без этих возможностей песочницу следует отключить на этапе сборки.
С точки зрения функциональности самым интересным нововведением в OpenSSH 10.4 стала экспериментальная поддержка композитной постквантовой схемы подписи, объединяющей ML-DSA 44 и Ed25519. Однако она не включена по умолчанию. Для тестирования нужно явно добавить её в параметры HostKeyAlgorithms или PubkeyAcceptedAlgorithms.
Кроме того, OpenSSH заменил механизм сопоставления с шаблоном подстановки на реализацию недетерминированного конечного автомата, что позволяет избежать экспоненциального ухудшения производительности в худших случаях, свойственного предыдущему сопоставителю.
Как и следовало ожидать, релиз содержит длинный список исправлений ошибок. Среди них: исправления для расширенных запросов к ssh-agent, улучшенная обработка неподдерживаемых типов резидентных ключей FIDO, более строгая проверка состояния транспорта, передаваемого между подпроцессами разделения привилегий sshd, устранение чтения за пределами буфера в sftp, а также улучшения, связанные с некорректными списками шифров или MAC в файлах конфигурации.
Дополнительные изменения касаются падений, утечек памяти, разбора конфигурации, работы с X11-каналами, обработки ключей хостов PKCS#11, а также различных обновлений переносимости.
Подробнее см. примечания к выпуску.




Пока нет комментариев. Будьте первым!