{"id":183658,"date":"2026-10-06T22:53:58","date_gmt":"2026-10-06T20:53:58","guid":{"rendered":"https:\/\/prohoster.info\/blog\/news\/vypusk-openssh-10-6-s-ustraneniem-uyazvimostej"},"modified":"2026-10-06T22:54:02","modified_gmt":"2026-10-06T20:54:02","slug":"openssh-10-6-released-with-vulnerability-fixes","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/openssh-10-6-released-with-vulnerability-fixes","title":{"rendered":"Ver\u00f6ffentlichung von OpenSSH 10.6 zur Behebung von Sicherheitsanf\u00e4lligkeiten.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Die Ver\u00f6ffentlichung von OpenSSH 10.6 wurde bekannt gegeben, einer offenen Implementierung des Clients und Servers f\u00fcr die Protokolle SSH 2.0 und SFTP. Sicherheitsprobleme wurden behoben, die meisten davon wurden bei der Codeanalyse mit AI-Tools entdeckt (CVE-IDs wurden nicht zugewiesen):  <\/p>\n<ul>\n<li class=\"l\"> Eine Schwachstelle in sftp erm\u00f6glicht es, eine Datei au\u00dferhalb des Zielverzeichnisses zu schreiben, wenn auf einen von einem Angreifer kontrollierten Server zugegriffen wird.\n<li class=\"l\"> Zwei Schwachstellen in der GSSAPI-Implementierung in sshd, verursacht durch die Speicherung des Zustands zwischen verschiedenen Authentifizierungsversuchen. GSSAPI-Anmeldeinformationen konnten nach einem fehlgeschlagenen Authentifizierungsversuch gespeichert und nach einem folgenden erfolgreichen Authentifizierungsversuch verwendet werden. Die Probleme treten auf, wenn die Einstellung GSSAPIAuthentication aktiviert ist.\n<li class=\"l\"> In sshd und ssh wurde die Unterst\u00fctzung f\u00fcr LZ77-Komprimierung deaktiviert, um Angriffen \u00fcber Seitenkan\u00e4le zu verhindern, die es erm\u00f6glichen, den Inhalt aus einer anderen Sitzung wiederherzustellen, wenn \u00fcber eine mit dem Opfer gemeinsam genutzte multiplexierte Verbindung verbunden, und dabei ausgenutzte kontrollierte Eingaben die Gesamtgr\u00f6\u00dfe der \u00fcbermittelten verschl\u00fcsselten Nachrichten beeinflussen (LZ77 ersetzt wiederholte Zeilen durch Verweise im gemeinsamen Puffer f\u00fcr alle Kan\u00e4le).\n<li class=\"l\"> In der SSH-Anwendung ist es verboten, die Zeichen '$' und '\\' in Benutzernamen, die in der Befehlszeile eingegeben werden, zu verwenden, da es auf diese Weise m\u00f6glich war, die Ausf\u00fchrung von Code durch die Einf\u00fcgung von Namen in die Direktiven ProxyCommand und Match exec, die in den Einstellungen angegeben sind, zu organisieren.\n<li class=\"l\"> In ssh-keygen wurde die fehlerhafte Behandlung der Sommerzeit behoben, die dazu f\u00fchrte, dass die G\u00fcltigkeitsdauer von Zertifikaten um eine Stunde verschoben wurde.\n<li class=\"l\"> Um die Erstellung von Zip-Bomben zu blockieren, wurde in sshd und ssh eine \u00dcberpr\u00fcfung der \u00dcberschreitung der maximalen Paketgr\u00f6\u00dfe beim Entpacken von Daten hinzugef\u00fcgt.\n<li class=\"l\"> In der sshd wurde ein Problem behoben, das es erm\u00f6glichte, die Einschr\u00e4nkungen des Schl\u00fcsselworts \u00abrestrict\u00bb in der Datei authorized_keys zu umgehen, die nicht auf Tunnel (PermitTunnel) angewendet wurden.\n<li class=\"l\"> In der sshd wurde das fehlerhafte Parsen der Option \u00abnone\u00bb innerhalb von Match-Bl\u00f6cken behoben, die in einigen Direktiven wie AuthorizedPrincipalsFile als Dateiname und nicht als Zeichen zur Deaktivierung der Direktive interpretiert wurde.\n<li class=\"l\"> In der sshd wurde das Fehlen des Zur\u00fccksetzens von Root-Rechten auf Plattformen, die keine \u00dcbertragung von Dateideskriptoren unterst\u00fctzen und f\u00fcr die Zuweisung eines PTY Root-Rechte ben\u00f6tigen, behoben. Das Problem tritt unter QNX 6, SCO OpenServer 5 und beim Bauen mit der Option \u00ab--disable-fd-passing\u00bb auf.    <\/ul>\n<p>\u00c4nderungen, die nicht mit Sicherheitsanf\u00e4lligkeiten zusammenh\u00e4ngen:  <\/p>\n<ul>\n<li class=\"l\"> Die Unterst\u00fctzung des hybriden Kryptoalgorithmus ssh-mldsa44-ed25519, der gegen Quantencomputer resistent ist, wurde aktiviert.\n<li class=\"l\"> In der sshd_config wurde die Option WarnWeakCrypto, die standardm\u00e4\u00dfig aktiviert ist, implementiert, um Warnmeldungen \u00fcber die Verwendung von Schl\u00fcsselvereinbarungsalgorithmen, die nicht quantenresistent sind, zu verwalten.\n<li class=\"l\"> In ssh-keygen und ssh-add wurde die \u00dcberpr\u00fcfung der credProtect-Politik in den Anmeldeinformationen implementiert, um die Anforderungen an die Verifizierung (PIN oder Biometrie) vor dem Zugriff auf die residenten Schl\u00fcssel auf FIDO-Tokens zu erf\u00fcllen.\n<li class=\"l\"> In ssh-add wurde die Option \u00ab-P\u00bb hinzugef\u00fcgt, um die optionale Eingabe einer PIN f\u00fcr FIDO- und PKCS#11-Token zu \u00fcberspringen.\n<li class=\"l\"> In ssh wurde im Befehl ~I die Ausgabe von Versionsinformationen zu lokalen und entfernten Systemen implementiert.\n<li class=\"l\"> In sftp wurde den Befehlen mkdir\/lmkdir die Option '-p' hinzugef\u00fcgt, um Verzeichnisse bei Bedarf zu erstellen.\n<li class=\"l\"> In ssh-keygen wurde der Modus \u00abhexdump\u00bb hinzugef\u00fcgt, um Schl\u00fcssel in Form von hexadezimalen Dumps zu exportieren (z. B. zum Einf\u00fcgen in die Dokumentation).\n<li class=\"l\"> In ssh und sshd wurde in der Direktive ChannelTimeout die Angabe von Zeit\u00fcberschreitungen mit einer Genauigkeit von Bruchteilen einer Sekunde erm\u00f6glicht.\n<li class=\"l\"> In sshd wurde die Option AgentSocketPath hinzugef\u00fcgt, um den Pfad zu $SSH_AUTH_SOCK beim Durchschleifen des Agents anzugeben (zum Beispiel user:.ssh\/agent f\u00fcr Unterverzeichnisse in $HOME und shared:\/tmp f\u00fcr gemeinsame Verzeichnisse).\n<li class=\"l\"> In ssh-agent wurde die Option \u00ab-A\u00bb hinzugef\u00fcgt, um Verzeichnisse mit den Agent-Socket-Dateien anzugeben, bei denen die Pr\u00e4fixe \u00abuser:\u00bb und \u00abshared:\u00bb wie in der Option AgentSocketPath zul\u00e4ssig sind.\n<li class=\"l\"> In der sshd wurde die \u00dcberpr\u00fcfung der \u00f6ffentlichen Schl\u00fcssel von den Authentifizierungsversuchen getrennt. Eine Option \u00abPubkeyOptions max-pk-ok:nnnn\u00bb wurde hinzugef\u00fcgt, um die Anzahl der Versuche zur \u00dcberpr\u00fcfung der \u00f6ffentlichen Schl\u00fcssel (standardm\u00e4\u00dfig 6) einzustellen, nach denen die Verbindung aufgrund der MaxAuthTries-Grenze getrennt wird.\n<li class=\"l\"> In ssh und sshd wurde der Option TCPKeepAlive die Unterst\u00fctzung des Wertes \u00aball\u00bb hinzugef\u00fcgt, der das Senden von Keepalive-Paketen nicht nur f\u00fcr die Hauptverbindung, sondern auch f\u00fcr dar\u00fcber geleitete Verbindungen umfasst.          <\/ul>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=66410\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0432\u044b\u043f\u0443\u0441\u043a OpenSSH 10.6, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP. \u0423\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u044b \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u0441 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c\u044e, \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u044b \u043f\u0440\u0438 \u0430\u043d\u0430\u043b\u0438\u0437\u0435 \u043a\u043e\u0434\u0430 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c AI-\u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u0432 (CVE-\u0438\u0434\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0440\u044b \u043d\u0435 \u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d\u044b): \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 sftp, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u0437\u0430\u043f\u0438\u0441\u0430\u0442\u044c \u0444\u0430\u0439\u043b \u0437\u0430 \u043f\u0440\u0435\u0434\u0435\u043b\u044b \u0446\u0435\u043b\u0435\u0432\u043e\u0439 \u0434\u0438\u0440\u0435\u043a\u0442\u043e\u0440\u0438\u0438 \u043f\u0440\u0438 \u043e\u0431\u0440\u0430\u0449\u0435\u043d\u0438\u0438 \u043a \u043f\u043e\u0434\u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c\u043d\u043e\u043c\u0443 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0430\u043c \u0441\u0435\u0440\u0432\u0435\u0440\u0443. \u0414\u0432\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 GSSAPI [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":10,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-183658","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0432\u044b\u043f\u0443\u0441\u043a OpenSSH 10.6, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Alexander Kovalev\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/openssh-10-6-released-with-vulnerability-fixes\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412\u044b\u043f\u0443\u0441\u043a OpenSSH 10.6 \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0432\u044b\u043f\u0443\u0441\u043a OpenSSH 10.6, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/openssh-10-6-released-with-vulnerability-fixes\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-10-06T20:53:58+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-10-06T20:54:02+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Die Ver\u00f6ffentlichung von OpenSSH 10.6 mit der Behebung von Sicherheitsanf\u00e4lligkeiten | ProHoster","description":"Die Ver\u00f6ffentlichung von OpenSSH 10.6, einer offenen Implementierung des Clients und Servers f\u00fcr die Arbeit mit den Protokollen SSH 2.0 und SFTP, wurde angek\u00fcndigt.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/openssh-10-6-released-with-vulnerability-fixes","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412\u044b\u043f\u0443\u0441\u043a OpenSSH 10.6 \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 | ProHoster","og:description":"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0432\u044b\u043f\u0443\u0441\u043a OpenSSH 10.6, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/openssh-10-6-released-with-vulnerability-fixes","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-10-06T20:53:58+00:00","article:modified_time":"2026-10-06T20:54:02+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/183658","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=183658"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/183658\/revisions"}],"predecessor-version":[{"id":183659,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/183658\/revisions\/183659"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=183658"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=183658"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=183658"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}