Vier Tage nach der Veröffentlichung von OpenSSH 10.1 wurde das Korrekturupdate OpenSSH 10.2 veröffentlicht, eine Open-Source-Implementierung des Clients und Servers für die Protokolle SSH 2.0 und SFTP. In der neuen Version sind nur Fehlerbehebungen enthalten:
- In der Dienstprogrammansicht ssh wurde ein Problem mit der Verarbeitung von Terminalparametern behoben, das dazu führte, dass eine SSH-Sitzung bei aktivierter Einstellung ControlPersist nicht verwendet werden konnte.
- Im Dienstprogramm ssh-keygen wurde ein Problem mit dem Laden von Schlüsseln aus PKCS#11-Token behoben.
- In ssh-keygen wurde ein Problem bei der Erstellung digitaler Signaturen behoben, wenn der Schlüssel der Zertifizierungsstelle im ssh-agent gespeichert ist.
- Unterstützung für Plattformen ohne mmap, wie WASM, hinzugefügt.
- Probleme mit dem Build unter FreeBSD und MacOS <10.12 wurden gelöst.
- Die Verwendung von PAM_RHOST wurde eingestellt, wenn der externe Host als „UNKNOWN“ markiert ist (dies geschieht bei Verbindungen, die nicht über IPv4 und IPv6 hergestellt werden), was potenziell zu Hängern bei der Verwendung bestimmter PAM-Module führen konnte.
Quelle: opennet.ru
