{"id":183658,"date":"2026-10-06T22:53:58","date_gmt":"2026-10-06T20:53:58","guid":{"rendered":"https:\/\/prohoster.info\/blog\/news\/vypusk-openssh-10-6-s-ustraneniem-uyazvimostej"},"modified":"2026-10-06T22:54:02","modified_gmt":"2026-10-06T20:54:02","slug":"openssh-10-6-released-with-vulnerability-fixes","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/news\/openssh-10-6-released-with-vulnerability-fixes","title":{"rendered":"OpenSSH 10.6 v\u00e4ljalaskmine turvaaukude parandamisega","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Avaldasime OpenSSH 10.6, avatud allika kliendi ja serveri rakenduse SSH 2.0 ja SFTP protokollide jaoks. Parandatud on turvaprobleeme, millest enamik tuvastati koodi anal\u00fc\u00fcsi k\u00e4igus AI-t\u00f6\u00f6riistade abil (CVE-tuvastused ei ole antud):  <\/p>\n<ul>\n<li class=\"l\"> R\u00fcnnakuv\u00f5imekus sftp-s, mis v\u00f5imaldab faili kirjutada sihtkausta v\u00e4ljaspool, kui p\u00f6\u00f6rduda pahatahtliku serveri poole.\n<li class=\"l\"> Kaks haavatavust GSSAPI rakenduses sshd, mis on p\u00f5hjustatud oleku salvestamisest erinevate autentimise katsete vahel. GSSAPI kasutajatunnused v\u00f5isid j\u00e4\u00e4da kehtima p\u00e4rast eba\u00f5nnestunud autentimise katset ning neid v\u00f5idi kasutada p\u00e4rast eduka autentimise katset. Probleemid ilmnevad GSSAPIAuthentication seade lubatud olekus.\n<li class=\"l\"> Sshd ja ssh on suures mahus peatatud LZ77 tihendamise toetus, mis v\u00f5imaldab kolmanda osapoole r\u00fcnnakut, mis v\u00f5ib teise sessiooni sisu taastada, kui \u00fchendatakse teise osapoole jagatud mitmeotstarbelise \u00fchendusega, kasutades teadlikult pahatahtlikke sisendeid, mis m\u00f5jutavad edastatud kr\u00fcpteeritud s\u00f5numite \u00fcldpikkust (LZ77 asendab korduvad read linkidega, mis asuvad k\u00f5igi kanalite \u00fchisosas).\n<li class=\"l\"> SSH utiliidis on keeloitud kasutada s\u00fcmboleid '$' ja '\\' kasutajanimedes, mis sisestatakse k\u00e4sureale, kuna nende abil oli v\u00f5imalik korraldada koodi t\u00e4itmist, kui neid asendati k\u00e4skude ProxyCommand ja Match exec, mis on m\u00e4\u00e4ratud seadetesse.\n<li class=\"l\"> Ssh-keygenis on parandatud suveaja vale t\u00f6\u00f6tlemine, mis p\u00f5hjustas sertifikaatide kehtivuse aja nihke 1 tunni v\u00f5rra.\n<li class=\"l\"> Zip-pommide loomise blokeerimiseks on sshd ja ssh-sse lisatud kontrollima, kas paketi maksimaalne suurus \u00fcletatakse andmete lahtipakkimise ajal.\n<li class=\"l\"> SSHd-s on lahendatud probleem, mis v\u00f5imaldas m\u00f6\u00f6da minna v\u00f5tit s\u00f5na 'restrict' piirangutest authorized_keys failis, mis ei kehtinud tunnelitele (PermitTunnel).\n<li class=\"l\"> SSHd-s on k\u00f5rvaldatud valesti option 'none' t\u00f5lgendamine Match blokis, kus see m\u00f5nes k\u00e4sus, nagu AuthorizedPrincipalsFile, t\u00f5lgendati kui faili nime, mitte kui direktiivi keelamise m\u00e4rki.\n<li class=\"l\"> SSHd-s on k\u00f5rvaldatud root privileges puudumine platvormidel, mis ei toeta failikirjeldajate edastamist ja n\u00f5uavad PTY eraldamiseks root \u00f5igusi. Probleem esineb QNX 6-s, SCO OpenServer 5-s ja ehitamisel valikuga '--disable-fd-passing'.    <\/ul>\n<p>Haavatavustega mitteseotud muudatused:  <\/p>\n<ul>\n<li class=\"l\"> H\u00fcbriidkr\u00fcptograafia ssh-mldsa44-ed25519 tugi on lubatud, mis on kvantarvutitega sissetungimise suhtes vastupidav.\n<li class=\"l\"> sshd_configis on kehtestatud ja vaikimisi lubatud WarnWeakCrypto valik, et hallata teateid n\u00f5rkade kr\u00fcptograafiaga\u00fchenduste kohta, mis ei ole kvantarvutite suhtes turvalised.\n<li class=\"l\"> ssh-keygenis ja ssh-addis on rakendatud poliitika credProtect kontroll, et t\u00e4ita autentimise n\u00f5udeid (PIN v\u00f5i biomeetria) enne juurdep\u00e4\u00e4su andmete jaoks FIDO tokenites.\n<li class=\"l\"> SSH-addis on lisatud lipp '-P', et j\u00e4tta vahele valikuline PIN-koodi sisestamine FIDO ja PKCS#11 tokenite jaoks.\n<li class=\"l\"> ssh k\u00e4skluses ~I on rakendatud teabe kuvamine kohalike ja kaugs\u00fcsteemide versioonide kohta.\n<li class=\"l\"> SFTP-s on mkdir\/lmkdir k\u00e4skudele lisatud lipp '-p', et vajadusel kaustu luua.\n<li class=\"l\"> SSH-keygenis on lisatud 'hexdump' re\u017eiim v\u00f5tmete eksportimiseks kuuek\u00fcmnendkujuliste dumpidena (nt dokumentatsiooni lisamiseks).\n<li class=\"l\"> ssh ja sshd direktiivis ChannelTimeout on lubatud m\u00e4\u00e4rata ajutalunikke t\u00e4psusega kuni murdosadeni.\n<li class=\"l\"> sshd-s on lisatud valik AgentSocketPath, et m\u00e4\u00e4rata tee $SSH_AUTH_SOCK-ile agendi edastamisel (nt user:.ssh\/agent alamkaustades $HOME ja shared:\/tmp \u00fchiskasutatavates kataloogides).\n<li class=\"l\"> SSH-agentis on lisatud lipp '-A', et m\u00e4\u00e4rata agentide soklite kataloogid, kus lubatakse kasutada prefikseid 'user:' ja 'shared:', nagu AgentSocketPath valikus.\n<li class=\"l\"> SSHd-s on avalike v\u00f5tmete kontrollimine eraldatud autentimise katsetest. Lisatud on valik 'PubkeyOptions max-pk-ok:nnnn', et seadistada avatud v\u00f5tmete kontrollimise katsete arvu (vaikimisi 6), p\u00e4rast mida katkestatakse \u00fchendus MaxAuthTries limiidi t\u00f5ttu.\n<li class=\"l\"> SSH-s ja SSHd-s on TCPKeepAlive valikusse lisatud tugi v\u00e4\u00e4rtusele 'all', mis h\u00f5lmab keepalive-pakettide saatmist mitte ainult peamisele \u00fchendusele, vaid ka selle kaudu suunatud \u00fchendustele.          <\/ul>\n<p>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=66410\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0432\u044b\u043f\u0443\u0441\u043a OpenSSH 10.6, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP. \u0423\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u044b \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u0441 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c\u044e, \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u044b \u043f\u0440\u0438 \u0430\u043d\u0430\u043b\u0438\u0437\u0435 \u043a\u043e\u0434\u0430 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c AI-\u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u0432 (CVE-\u0438\u0434\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0440\u044b \u043d\u0435 \u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d\u044b): \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 sftp, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u0437\u0430\u043f\u0438\u0441\u0430\u0442\u044c \u0444\u0430\u0439\u043b \u0437\u0430 \u043f\u0440\u0435\u0434\u0435\u043b\u044b \u0446\u0435\u043b\u0435\u0432\u043e\u0439 \u0434\u0438\u0440\u0435\u043a\u0442\u043e\u0440\u0438\u0438 \u043f\u0440\u0438 \u043e\u0431\u0440\u0430\u0449\u0435\u043d\u0438\u0438 \u043a \u043f\u043e\u0434\u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c\u043d\u043e\u043c\u0443 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0430\u043c \u0441\u0435\u0440\u0432\u0435\u0440\u0443. \u0414\u0432\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 GSSAPI [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":10,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-183658","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0432\u044b\u043f\u0443\u0441\u043a OpenSSH 10.6, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Alexander Kovalev\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/news\/openssh-10-6-released-with-vulnerability-fixes\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412\u044b\u043f\u0443\u0441\u043a OpenSSH 10.6 \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0432\u044b\u043f\u0443\u0441\u043a OpenSSH 10.6, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/news\/openssh-10-6-released-with-vulnerability-fixes\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-10-06T20:53:58+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-10-06T20:54:02+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47OpenSSH 10.6 v\u00e4ljaanne haavatavuste k\u00f5rvaldamisega | ProHoster","description":"V\u00e4lja on antud OpenSSH 10.6 v\u00e4ljaanne, avatud rakenduse klient ja server SSH 2.0 ja SFTP protokollide jaoks.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/news\/openssh-10-6-released-with-vulnerability-fixes","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412\u044b\u043f\u0443\u0441\u043a OpenSSH 10.6 \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 | ProHoster","og:description":"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0432\u044b\u043f\u0443\u0441\u043a OpenSSH 10.6, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.","og:url":"https:\/\/prohoster.info\/et\/blog\/news\/openssh-10-6-released-with-vulnerability-fixes","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-10-06T20:53:58+00:00","article:modified_time":"2026-10-06T20:54:02+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/183658","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=183658"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/183658\/revisions"}],"predecessor-version":[{"id":183659,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/183658\/revisions\/183659"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=183658"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=183658"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=183658"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}