drošība · 4 min · 13.07.2026

OpenSSH 10.4 aizver astoņas drošības kļūdas un pievieno pēckvantu parakstus

OpenSSH 10.4 iznāca 6. jūlijā ar astoņiem drošības labojumiem. Tie skar katru galveno rīku komplektā — klientu ssh, serveri sshd, failu pārsūtīšanu sftp un scp, kā arī atslēgu aģentu ssh-agent. Neviena kļūda nav novērota aktīvos uzbrukumos, taču dažas ļauj ļaunprātīgam serverim ietekmēt klienta pusi, tāpēc jauninājums ir tā vērts.

Smagākā kļūda ir klienta puses use-after-free. Drošības portāls securityonline.info tai piešķīris apzīmējumu CVE-2026-60002 un novērtējumu 7,7. Tā nostrādā brīdī, kad serveris nomaina savu resursdatora atslēgu atkārtotas atslēgu apmaiņas laikā. Ļaunprātīgs serveris to var izmantot, lai avarētu vai traucētu klientu, kas ar to savienojas.

Kad serveris novirza failu

Divas kļūdas ļauj serverim vai attālam kopēšanas mērķim rakstīt failus tur, kur lietotājs to negaida. sftp gadījumā (CVE-2026-59995) ļaunprātīgs serveris var novirzīt lejupielādi, piemēram, sftp host:/path ., uz neparedzētu vietu. scp gadījumā (CVE-2026-59996) kopēšana no viena attālā servera uz otru var ierakstīt failu vecākdirektorijā ārpus paredzētās mērķa mapes.

Trešā šī paša tipa problēma slēpjas sshd iebūvētajā sftp apstrādē. Komandrindas, kas garākas par deviņiem argumentiem, tika klusi nogrieztas. Ja aiz devītā argumenta atradās drošības ierobežojums, tas pazuda, un serveris strādāja ar vājāku konfigurāciju, nekā administrators bija pierakstījis.

Servera puses labojumi

Trīs labojumi attiecas tieši uz sshd. CVE-2026-60001 atjauno minimālo autentifikācijas aizkavi, kas vairākos gadījumos netika piemērota konsekventi. Šī aizkave apgrūtina paroļu minēšanu pēc atbildes laika mērīšanas. CVE-2026-60000 ierobežo GSSAPI autentifikācijas pirmsautentifikācijas pakalpojuma atteikuma ceļu. CVE-2026-59999 panāk, ka DisableForwarding patiešām pārraksta PermitTunnel — tā, kā dokumentācija to jau ilgi solīja.

Trīs izmaiņas var salauzt esošu iestatījumu: sshd -G tagad izvada direktīvas jauktā reģistrā, piemēram, PubkeyAuthentication, nevis mazajiem burtiem; Linux seccomp vai NO_NEW_PRIVS ieslēgšanas kļūme tagad ir fatāla, nevis brīdinājums žurnālā; transporta slānis atvieno partnerus, kas pēc autentifikācijas atslēgu apmaiņas laikā sūta ne-KEX ziņas.

Izmaiņas, kas prasa uzmanību

Pēdējā no šīm izmaiņām aizver atmiņas izsmelšanas iespēju. Iepriekš partneris varēja sūtīt buferētas ziņas atkārtotas atslēgu apmaiņas laikā un pakāpeniski aizpildīt atmiņu. Tagad OpenSSH šādu savienojumu pārtrauc. Izlaiduma piezīmes brīdina, ka izmaiņa var skart SSH ieviešanas, kuras neievēro protokolu, tāpēc administratoriem, kas savieno OpenSSH ar retāk sastopamām bibliotēkām, to vērts pārbaudīt testa vidē pirms produkcijas.

Aizvietots arī aizstājējzīmju (wildcard) atbilstības mehānisms. Vecais varēja nonākt eksponenciālā sliktākajā gadījumā; jaunā NFA balstītā ieviešana no tā izvairās. Praksē tas dod paredzamu apstrādes laiku lieliem Match vai AllowUsers šabloniem.

Pēckvantu paraksti kā izvēle

10.4 pievieno eksperimentālu atbalstu saliktai pēckvantu parakstu shēmai, kas apvieno ML-DSA-44 ar Ed25519. Tā balstās uz melnraksta specifikāciju un pēc noklusējuma ir izslēgta. Kas grib to izmēģināt, ģenerē atslēgu ar ssh-keygen -t mldsa44-ed25519 un pievieno algoritmu HostKeyAlgorithms sarakstam. Doma ir vienkārša: ja kāda no divām shēmām vēlāk izrādīsies vāja, otra joprojām aizsargā parakstu.

Help Net Security raksta, ka OpenSSH ar šo salikto pieeju izvairās no pilnīgas paļaušanās uz vienu vēl jaunu algoritmu. Stabilā versija pieejama openssh.org; lielākā daļa Linux izplatīšanu to ielaidīs repozitorijos tuvāko nedēļu laikā.

Avoti

komentārisaruna

Komentāri

Šim rakstam vēl nav komentāru. Esi pirmais, kurš dalās ar savu viedokli.

Pievieno komentāru

Tavs e-pasts netiks publicēts. Obligātie lauki atzīmēti.

vēl no drošībasaistītie