OpenSSH 9.3 opravuje bezpečnostní chyby a nabízí volbu pro kontrolu konfigurace

17. 3. 2023

Sdílet

OpenSSH Autor: OpenBSD

Bylo vydáno OpenSSH 9.3, které přináší několik oprav bezpečnostních chyb a přidává možnost výběru hašovacího algoritmu do utility ssh-keygen a možnost kontroly konfigurace bez načítání soukromých klíčů.

Tato verze obsahuje opravy bezpečnostního problému a paměťové chyby. Problém s bezpečností paměti není považován za zneužitelný, ale většina chyb paměti související se síťovým přístupem je vývojáři hlášena jako bezpečnostní chyba.

Užitečnou novinkou pro sshd (serverového démona) je parametr -G, který způsobí načtení a kontrolu celé konfigurace, aniž by při tom byly načteny soukromé klíče. To dovoluje tuto volbu použít ještě před generováním klíčů a kontrolu tak může provést i neprivilegovaný uživatel.

Našli jste v článku chybu?

Autor zprávičky

Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. Studoval počítače a média, takže je rozpolcen mezi dva obory. Snaží se dělat obojí, jak nejlépe umí.