找回密码
立即注册
搜索
发回帖 发新帖

6519

积分

1

好友

814

主题
发表于 14 小时前 | 查看: 3| 回复: 0

OpenSSH 10.6漏洞修复

2026年10月6日,OpenSSH发布了10.6版本,集中修复了多个安全漏洞。这些漏洞在特定条件下可能导致敏感信息泄露、文件被写入非预期目录,甚至触发 shell 注入攻击。由于本次更新同时覆盖客户端与服务端工具,所有依赖 SSH 进行远程访问和文件传输的管理员、用户都应当关注。

官方公告明确指出,本次修复的是若干个相互独立的漏洞,各自的攻击前提条件也不尽相同,并非一个能够影响所有部署场景的通用漏洞。核心风险点主要落在三个方向:SSH 多通道共享压缩机制、SFTP 服务器返回路径校验,以及传入 shell 命令的不可信用户名处理。

压缩机制可导致 SSH 明文恢复

研究人员 Fabian Bäumer 与 Marcus Brinkmann 在《Crossing the Streams》报告中披露了这枚压缩漏洞。当 SSH 启用压缩功能时,同一连接内的所有通道会共享同一个压缩字典。攻击者可以向其中一个通道插入事先构造好的文本,同时观测加密流量的长度变化。正是基于这些长度波动特征,攻击者便有机会恢复另一条通道中传输的敏感内容。

问题根源在于 LZ77 压缩算法的固有特性:该算法会把重复内容替换为指向此前数据的引用。如果攻击者插入的文本与部分敏感内容恰好匹配,最终生成的流量长度就会透露出线索。这种攻击并不会直接破解 SSH 加密机制,而是利用了加密之前压缩阶段暴露的信息差。

研究人员在噪声最低的环境下测试发现,测试所用的敏感内容从 26 个字母中选取、长度为 8 个字符,最多仅需 276 次猜测即可完成恢复。这个结论仅适用于特定测试场景,不代表所有环境下的恢复效率都能达到同等水平。

为此,OpenSSH 10.6 在 ssh 和 sshd 组件中均禁用了 LZ77 字典编码器。压缩功能本身仍然可用,但压缩效率会有一定下降。开发人员建议用户优先使用应用层压缩,避免在可信与不可信流量之间共用 SSH 压缩层。

修复两类逻辑缺陷

本次更新针对 SFTP 场景强化了服务器返回路径的校验逻辑。修复之前,恶意 SFTP 服务器可以返回构造过的路径,诱导客户端递归复制操作将文件写入目标目录之外。该漏洞由研究人员 Junghoon Cho 报告并提供补丁,风险集中在客户端处理服务器响应的环节,并不是未授权攻击者可以直接向任意 SSH 服务器写入文件的问题。

另一项修复则对准 SSH 命令行的目标用户名参数,新增规则屏蔽参数中的美元符号与反斜杠。在部分配置场景下,来自不可信来源的用户名可能通过 ProxyCommand、Match exec 或相关功能进入 shell 执行上下文,从而引发命令注入。该漏洞由腾讯 KeenLab SecBuddyF 团队报告。

需要留意的是,通过配置文件中 User 指令设置的用户名,并不受本次新增字符规则的限制。OpenSSH 团队也提醒,字符过滤机制无法覆盖所有 shell 环境与部署场景,因此应用程序不应直接将不可信输入传入 SSH 命令行。

CyberSecurity News 此前曾报道过 OpenSSH 10.3 版本的 shell 注入修复,当时的补丁主要针对用户名与 ProxyJump 的校验逻辑,与本次新增的防护机制相互独立。

更新覆盖多项其他修复

本次更新还一并修复了其他多个问题,包括 GSSAPI 凭证处理逻辑错误、隧道访问限制缺陷、超大解压数据包处理异常以及证书日期转换错误。在 QNX 6、SCO OpenServer 5 等部分老旧平台上,新版本禁用了与保留 root 权限相关的转发选项。

管理员部署本次更新时,应当结合自身业务场景核查相关变更,尤其是那些需要启用压缩或转发功能的环境。

随着 AI 辅助提交的漏洞报告不断增多,OpenSSH 维护团队计划提高版本发布频率。团队同时提醒,攻击者也可能独立发现同类漏洞。对于这类 AI 辅助提交 的报告,人工审核、测试用例验证和补丁有效性校验依然不可或缺。

参考来源:

Multiple OpenSSH Vulnerabilities Could Enable Plaintext Recovery, File Write and Injection Attacks
https://cybersecuritynews.com/openssh-10-6-released/




上一篇:Pwn2Own 2026首日赛果:32个0Day攻破三星S26、OpenAI Codex等多类AI与智能设备
下一篇:Apache Struts曝4个安全漏洞,OGNL注入可致远程代码执行
您需要登录后才可以回帖 登录 | 立即注册

手机版|小黑屋|网站地图|云栈社区 ( 苏ICP备2022046150号-2 )

GMT+8, 2026-10-9 19:53 , Processed in 0.061627 second(s), 40 queries , Gzip On.

Powered by Discuz! X3.5

© 2025-2026 云栈社区.

快速回复 返回顶部 返回列表