Обновление OpenSSH 10.3: важные изменения и уязвимости

Выпущена новая версия OpenSSH 10.3, которая значительно улучшает безопасность, закрывая несколько уязвимостей. Обновление было анонсировано разработчиками и содержит важные исправления для различных компонентов.

  • Устранение уязвимости в scp, позволяющей сохранять расширенные права.
  • Исправления в sshd и неправильная обработка ECDSA-ключей.
  • Проблема с валидацией shell-метасимволов в именах пользователей.
  • Изменение в поведении сертификатов с пустой секцией principals.
  • Удаление поддержки устаревших SSH-реализаций без rekeying.

Ключевые уязвимости и их устранение

Одной из наиболее критических находок является ошибка в команде scp. При загрузке файлов от имени пользователя root не сбрасывались флаги setuid и setgid, что позволяло потенциальным злоумышленникам сохранять права на выполнение. Эту уязвимость выявил Христос Папаконстантину.

Также была обнаружена проблема в sshd, связанная с неправильной обработкой алгоритмов ECDSA. При указании одного алгоритма сервер принимал и другие, что могло привести к уязвимостям. Об этом сообщил Флориан Конхойзер.

Новые возможности и исправления

В OpenSSH 10.3 добавлена поддержка новых кодовых точек IANA для ssh-agent. Также ключи ED25519 теперь могут сохраняться в формате PKCS8. Обновления затронули и командную строку ssh, где появился новый экранный код для отображения информации о соединении.

Функция Изменение
Поддержка IANA Добавлена поддержка для ssh-agent
Формат ключей Ключи ED25519 сохраняются в PKCS8
Проверка пользователей Улучшена безопасность при передаче параметров

Разработчики напоминают, что не следует передавать команды ssh недоверенным вводом, так как это может привести к серьезным уязвимостям. Исходные коды обновления доступны на официальном сайте OpenSSH.

Кроме того, Кибердом и Yandex Cloud запускают анонимный опрос для специалистов в области информационной безопасности, цель которого — получить независимый взгляд на использование систем защиты. Участники опроса смогут получить приглашение на форум «ИИ: режим доверия», зарегистрировавшись с промокодом.

Понравилась статья? Поделиться с друзьями: