Pas gjashtë muajsh zhvillim, është publikuar rasti OpenSSH 9.1, një implementim të hapur të klientit dhe serverit për të punuar me protokollet SSH 2.0 dhe SFTP. Shpërndarja karakterizohet kryesisht si një përmirësim i gabimeve, duke përfshirë zgjidhjen e disa dobësive potenciale shkaktuar nga problemet me kujtesën:
- Një mbushje e një byte në kodin e trajtimit të SSH-banner në mjetin ssh-keyscan.
- Thirrje e dyfishtë e funksionit free() në rast gabimi gjatë llogaritjes së hashes për skedarët në kodin e krijimit dhe kontrollit të nënshkrimeve digjitale në mjetin ssh-keygen.
- Thirrje e dyfishtë e funksionit free() gjatë trajtimit të gabimeve në mjetin ssh-keysign.
Ndryshimet kryesore:
- Në ssh dhe sshd është shtuar direktiva RequiredRSASize, që lejon të përcaktohet madhësia minimale e pranueshme e çelësave RSA. Në sshd, çelësat më të vegjël do të injorohen, ndërsa në ssh do të çojnë në mbylljen e lidhjes.
- Versioni i pajtueshëm i OpenSSH është kaluar në përdorimin e çelësave SSH për të nënshkruar në mënyrë digjitale komitetet dhe etiketat në Git.
- Direktivat SetEnv në skedarët e konfigurimit ssh_config dhe sshd_config tani aplikojnë vlerën nga përmendja e parë e ndryshores ambientale, nëse ajo është përcaktuar në konfigurim disa herë (deri tani aplikohej përmendja e fundit).
- При вызове утилиты ssh-keygen с флагом «-A» (генерация всех поддерживаемых по умолчанию типов хостовых ключей) отключена генерация ключей DSA, которые уже несколько лет не используются по умолчанию.
- В sftp-server и sftp реализовано расширение «users-groups-by-id@openssh.com», дающее клиенту возможность запросить имена пользователей и групп, соответствующих указанному набору цифровых идентификаторов (uid и gid). В sftp данное расширение использовано для отображения имён при выводе содержимого каталога.
- В sftp-server реализовано расширение «home-directory» для раскрытия путей ~/ и ~user/, альтернативное ранее предлагавшемуся для тех же целей расширению «expand-path@openssh.com» (расширение «home-directory» предложено для стандартизации и уже поддерживается некоторыми клиентами).
- Në ssh-keygen dhe sshd është shtuar mundësia e caktimit të kohës në zonën e kohës UTC gjatë përcaktimit të intervaleve të vlefshmërisë së certifikatave dhe çelësave, përveç kohës së sistemit.
- В sftp разрешено указание дополнительных аргументов в опции «-D» (например, «/usr/libexec/sftp-server -el debug3»).
- В ssh-keygen разрешено использование флага «-U» (использование ssh-agent) вместе с операциями «-Y sign» для определения, что закрытые ключи размещены в ssh-agent.
Burimi: opennet.ru
