
Разработчики OpenSSH представили новую версию 10.3, которая содержит ряд значительных исправлений и улучшений безопасности. Обновление касается различных компонентов, включая утилиты, с которыми пользователи работают на протяжении многих лет.
- Закрыты несколько уязвимостей, включая старую ошибку в Berkeley rcp.
- В scp обнаружена проблема с правами на загружаемые файлы.
- Исправлены ошибки в обработке ECDSA-ключей в sshd.
- Обновлена логика обработки сертификатов в authorized_keys.
- Удалена поддержка устаревших SSH-реализаций, не поддерживающих rekeying.
Критические уязвимости и их исправления
Обновление 10.3 решает несколько серьезных проблем. В частности, было выявлено, что при скачивании файлов под root в scp права setuid и setgid не сбрасывались. Это позволяло вредоносным файлам сохранять повышенные права доступа, что является наследием оригинального кода rcp из BSD.
Кроме того, в sshd были исправлены директивы PubkeyAcceptedAlgorithms и HostbasedAcceptedAlgorithms, которые некорректно обрабатывали ECDSA-ключи. Теперь сервер не будет принимать несанкционированные алгоритмы, если в конфигурации указан только один алгоритм ECDSA.
Новые возможности и улучшения
В версии 10.3 добавлены новые функции, такие как поддержка кодовых точек IANA для ssh-agent и улучшенный ssh-keygen, который теперь может записывать ключи ED25519 в формате PKCS8. Также обновлена команда ssh, добавив экранный код ~I для отображения информации о соединении.
| Функция | Описание |
|---|---|
| Поддержка IANA | Перенаправление ssh-agent согласно стандарту |
| ssh-keygen | Запись ключей ED25519 в PKCS8 |
| Штраф invaliduser | Увеличение времени блокировки для несуществующих пользователей |
А также устранены проблемы, возникшие в предыдущих версиях, такие как некорректная работа ввода PIN-кода для PKCS#11-ключей и зависания при обмене ключами.
Коды обновлений доступны на официальном сайте OpenSSH, где пользователи могут ознакомиться с полным списком изменений и улучшений.