{"id":183658,"date":"2026-10-06T22:53:58","date_gmt":"2026-10-06T20:53:58","guid":{"rendered":"https:\/\/prohoster.info\/blog\/news\/vypusk-openssh-10-6-s-ustraneniem-uyazvimostej"},"modified":"2026-10-06T22:54:02","modified_gmt":"2026-10-06T20:54:02","slug":"openssh-10-6-released-with-vulnerability-fixes","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/news\/openssh-10-6-released-with-vulnerability-fixes","title":{"rendered":"Uscita di OpenSSH 10.6 con correzioni di vulnerabilit\u00e0","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>\u00c8 stata pubblicata la versione OpenSSH 10.6, un'implementazione open source del client e del server per lavorare con i protocolli SSH 2.0 e SFTP. Sono stati risolti problemi di sicurezza, la maggior parte dei quali sono stati identificati attraverso l'analisi del codice utilizzando strumenti AI (i codici CVE non sono stati assegnati):  <\/p>\n<ul>\n<li class=\"l\"> Una vulnerabilit\u00e0 in sftp consente di scrivere un file al di fuori della directory di destinazione quando si accede a un server controllato da malintenzionati.\n<li class=\"l\"> Due vulnerabilit\u00e0 nell'implementazione di GSSAPI in sshd, causate dal salvataggio dello stato tra i vari tentativi di autenticazione. Le credenziali GSSAPI potevano essere mantenute dopo un tentativo di autenticazione non riuscito e riutilizzate dopo un successivo tentativo di autenticazione riuscito. I problemi si manifestano quando \u00e8 attivata l'impostazione GSSAPIAuthentication.\n<li class=\"l\"> In sshd e ssh \u00e8 stata disabilitata la compressione LZ77 a causa della possibilit\u00e0 di attacchi tramite canali secondari, che consentono di recuperare il contenuto da un'altra sessione quando ci si connette tramite una connessione multipla condivisa con la vittima, approfittando del fatto che i dati controllati dai malintenzionati influenzano la lunghezza totale dei messaggi cifrati trasmessi (LZ77 sostituisce le righe ripetute con riferimenti in un buffer comune a tutti i canali).\n<li class=\"l\"> Nell'utilit\u00e0 ssh \u00e8 vietato utilizzare i caratteri \u2018$\u2019 e \u2018\u2019 nei nomi utente inseriti nella riga di comando, poich\u00e9 potrebbero consentire l'esecuzione di codice durante la sostituzione dei nomi nelle direttive ProxyCommand e Match exec specificate nelle impostazioni.\n<li class=\"l\"> In ssh-keygen \u00e8 stata corretta la gestione errata dell'ora legale, che portava a uno spostamento di un'ora nella scadenza dei certificati.\n<li class=\"l\"> Per bloccare la creazione di zip-bomb in sshd e ssh \u00e8 stata aggiunta una verifica del superamento della dimensione massima del pacchetto durante l'estrazione dei dati.\n<li class=\"l\"> In sshd \u00e8 stato risolto un problema che consentiva di aggirare le restrizioni della parola chiave \u00abrestrict\u00bb nel file authorized_keys, che non veniva applicata ai tunnel (PermitTunnel).\n<li class=\"l\"> In sshd \u00e8 stata corretta l'analisi errata dell'opzione \u00abnone\u00bb all'interno dei blocchi Match, che in alcune direttive, come AuthorizedPrincipalsFile, veniva interpretata come nome del file anzich\u00e9 come segnale per disattivare la direttiva.\n<li class=\"l\"> In sshd \u00e8 stata risolta la mancanza di ripristino dei privilegi root su piattaforme che non supportano la trasmissione di descrittori di file e richiedono privilegi root per l'allocazione del PTY. Il problema si manifesta in QNX 6, SCO OpenServer 5 e durante la compilazione con l'opzione \u00ab--disable-fd-passing\u00bb.    <\/ul>\n<p>Modifiche non correlate a vulnerabilit\u00e0:  <\/p>\n<ul>\n<li class=\"l\"> \u00c8 stata attivata la supporto per l'algoritmo ibrido di crittografia ssh-mldsa44-ed25519, resistente agli attacchi da computer quantistici.\n<li class=\"l\"> In sshd_config \u00e8 stata implementata e abilitata di default l'opzione WarnWeakCrypto per gestire l'output di avvisi sull'installazione di connessioni utilizzando algoritmi di scambio di chiavi non resistenti agli attacchi da computer quantistici.\n<li class=\"l\"> In ssh-keygen e ssh-add \u00e8 stata implementata una verifica della politica credProtect nei credenziali per soddisfare i requisiti di verifica (PIN o biometria) prima dell'accesso alle chiavi residenziali sui token FIDO.\n<li class=\"l\"> In ssh-add \u00e8 stata aggiunta l'opzione \u00ab-P\u00bb per saltare l'immissione opzionale del PIN per i token FIDO e PKCS#11.\n<li class=\"l\"> In ssh il comando ~I \u00e8 stata implementata l'uscita delle informazioni sulle versioni nei sistemi locale e remoto.\n<li class=\"l\"> In sftp, ai comandi mkdir\/lmkdir \u00e8 stata aggiunta l'opzione \u2018-p\u2019 per creare directory se necessario.\n<li class=\"l\"> In ssh-keygen \u00e8 stata aggiunta la modalit\u00e0 \u00abhexdump\u00bb per esportare le chiavi in forma di dump esadecimali (ad esempio, per l'inserimento nella documentazione).\n<li class=\"l\"> In ssh e sshd nella direttiva ChannelTimeout \u00e8 stato consentito di specificare timeout con precisione al millisecondo.\n<li class=\"l\"> In sshd \u00e8 stata aggiunta l'opzione AgentSocketPath per specificare il percorso per $SSH_AUTH_SOCK durante il forwarding dell'agente (ad esempio, user:.ssh\/agent per sottodirectory in $HOME e shared:\/tmp per directory condivise).\n<li class=\"l\"> In ssh-agent \u00e8 stata aggiunta l'opzione \u00ab-A\u00bb per specificare le directory con i socket dell'agente, in cui \u00e8 consentito indicare i prefissi \u00abuser:\u00bb e \u00abshared:\u00bb, come nell'opzione AgentSocketPath.\n<li class=\"l\"> In sshd, il controllo delle chiavi pubbliche \u00e8 stato separato dai tentativi di autenticazione. \u00c8 stata aggiunta l'opzione \u00abPubkeyOptions max-pk-ok:nnnn\u00bb per configurare il numero massimo di tentativi di verifica delle chiavi pubbliche (di default 6), dopo i quali la connessione verr\u00e0 interrotta per il limite MaxAuthTries.\n<li class=\"l\"> In ssh e sshd, nell'opzione TCPKeepAlive \u00e8 stata aggiunta la supporto per il valore \u00aball\u00bb, che include l'invio di pacchetti keepalive non solo per la connessione principale, ma anche per le connessioni inoltrate attraverso di essa.          <\/ul>\n<p>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=66410\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0432\u044b\u043f\u0443\u0441\u043a OpenSSH 10.6, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP. \u0423\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u044b \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u0441 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c\u044e, \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u044b \u043f\u0440\u0438 \u0430\u043d\u0430\u043b\u0438\u0437\u0435 \u043a\u043e\u0434\u0430 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c AI-\u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u0432 (CVE-\u0438\u0434\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0440\u044b \u043d\u0435 \u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d\u044b): \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 sftp, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u0437\u0430\u043f\u0438\u0441\u0430\u0442\u044c \u0444\u0430\u0439\u043b \u0437\u0430 \u043f\u0440\u0435\u0434\u0435\u043b\u044b \u0446\u0435\u043b\u0435\u0432\u043e\u0439 \u0434\u0438\u0440\u0435\u043a\u0442\u043e\u0440\u0438\u0438 \u043f\u0440\u0438 \u043e\u0431\u0440\u0430\u0449\u0435\u043d\u0438\u0438 \u043a \u043f\u043e\u0434\u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c\u043d\u043e\u043c\u0443 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0430\u043c \u0441\u0435\u0440\u0432\u0435\u0440\u0443. \u0414\u0432\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 GSSAPI [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":10,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-183658","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0432\u044b\u043f\u0443\u0441\u043a OpenSSH 10.6, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Alexander Kovalev\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/news\/openssh-10-6-released-with-vulnerability-fixes\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412\u044b\u043f\u0443\u0441\u043a OpenSSH 10.6 \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0432\u044b\u043f\u0443\u0441\u043a OpenSSH 10.6, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/news\/openssh-10-6-released-with-vulnerability-fixes\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-10-06T20:53:58+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-10-06T20:54:02+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Rilascio di OpenSSH 10.6 con correzioni di vulnerabilit\u00e0 | ProHoster","description":"\u00c8 stata pubblicata la versione OpenSSH 10.6, un'implementazione open-source client e server per utilizzare i protocolli SSH 2.0 e SFTP.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/news\/openssh-10-6-released-with-vulnerability-fixes","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412\u044b\u043f\u0443\u0441\u043a OpenSSH 10.6 \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 | ProHoster","og:description":"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0432\u044b\u043f\u0443\u0441\u043a OpenSSH 10.6, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.","og:url":"https:\/\/prohoster.info\/it\/blog\/news\/openssh-10-6-released-with-vulnerability-fixes","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-10-06T20:53:58+00:00","article:modified_time":"2026-10-06T20:54:02+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/183658","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=183658"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/183658\/revisions"}],"predecessor-version":[{"id":183659,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/183658\/revisions\/183659"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=183658"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=183658"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=183658"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}