OpenSSH 9.1 väljaanne

Pärast kuut kuud arendustööd on avaldatud OpenSSH 9.1, avatud rakenduse klient ja server SSH 2.0 ja SFTP protokollide jaoks. Väljalase on iseloomustatud peamiselt veaparandustega, sealhulgas on kõrvaldatud mitu potentsiaalset haavatavust, mis on põhjustatud mäluga seotud probleemidest:

  • Üks bait üleujutus SSH-bänneri töötlemise koodis ssh-keyscan utiliidi.
  • Kaksikviga free() funktsiooni kutsumises, kui toimub viga failide hashide arvutamisel ssh-keygen utiliidi digitaalse allkirjastamise ja kontrollimise koodis.
  • Kaksikviga free() funktsiooni kutsumises vigade töötlemise ajal ssh-keysign utiliidi.

Peamised muudatused:

  • sshi ja sshd-sse on lisatud direktiiv RequiredRSASize, mis võimaldab määrata RSA võtmete minimaalset lubatud suurust. sshd kehtib väiksemad võtmed ning ssh lõpetab ühenduse.
  • Kantav OpenSSH versioon on muudetud kasutama SSH võtmeid digitaalsete allkirjade kinnitamiseks commit'ide ja siltide jaoks Git'is.
  • SetEnv direktiivid ssh_config ja sshd_config konfigureerimisfailides rakendavad nüüd keskkonnamuutuja esimest mainimist, kui seda on konfiguratsioonis mitu korda määratletud (varem rakendati viimast mainimist).
  • ssh-keygen utiliidi käivitamisel lipuga „-A” (kõik toetatud vaikevõtmete genereerimise tüübid) on välja lülitatud DSA võtmete genereerimine, mida ei kasutata vaikimisi juba mitu aastat.
  • sftp-serveris ja sftp-s on rakendatud laiendus „users-groups-by-id@openssh.com”, mis võimaldab kliendil küsida kasutajate ja gruppide nimesid, mis vastavad antud digitaalse identifikaatori (uid ja gid) kogumile. Sftp-s on seda laiendust kasutatud nimede kuvamiseks katalooge sisu väljastamisel.
  • sftp-serveris on rakendatud laiendus „home-directory” teedede ~/ ja ~user/ avalikustamiseks, alternatiivne eelnevalt pakutud laiendusele „expand-path@openssh.com” (laiendus „home-directory” on standardimiseks ettepanek ja seda toetavad juba mõned kliendid).
  • ssh-keygen ja sshd-s on lisatud võimalus määrata aeg UTC ajavööndis sertifikaatide ja võtmete kehtivusperioodi määramise ajal, lisaks süsteemiajale.
  • sftp-s on lubatud lisargumentide määramine valikus "-D" (näiteks "/usr/libexec/sftp-server -el debug3").
  • ssh-keygen-s on lubatud kasutada lippu "-U" (ssh-agendi kasutamine) koos operatsioonidega "-Y sign", et määrata, et privaatvõtmed asuvad ssh-agendis.

    Allikas: opennet.ru
Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster