OpenSSH 10.6、SSHの平文回復攻撃を含むセキュリティ上の欠陥を修正

OpenSSHは2026年10月6日、暗号化セッション、ファイル転送、認証、フォワーディング制御に影響するセキュリティ脆弱性に対処するため、バージョン10.6をリリースしました。

CVEdatabase access

今回のアップデートでは、多重化されたSSHチャネル間で圧縮状態が共有されることを悪用する平文回復攻撃を緩和しました。あわせて互換性に関わる変更も加えており、プロジェクトとしてセキュリティリリースの頻度を高める方針です。

OpenSSH 10.6、セキュリティ上の欠陥を修正

主な修正の対象は、Fabian Bäumer氏とMarcus Brinkmann氏による研究「Crossing the Streams: SSH Plaintext Recovery via a Common Compression Context in Multiplexed Channels」です。この攻撃は、SSH接続内の論理チャネル間で共有される辞書ベースの圧縮を標的にします。

LZ77圧縮方式は、繰り返し現れる文字列を、処理済みデータへの参照に置き換えます。SSHの各チャネルはエンコーダの検索バッファを共有しているため、あるチャネルに攻撃者が入力したデータが、別のチャネルで送信される機密情報と一致すると、暗号文の長さに影響を与えます。

こうした観測可能な差異によって、選択平文型のサイドチャネルが生じ、攻撃者は秘密情報を回復できる可能性があります。

この問題はあくまで圧縮の挙動に起因するもので、SSHの暗号そのものが直接破られたわけではありません。悪用するには、攻撃者が制御するチャネルへの入力を通じて、共有された圧縮辞書に干渉する必要があります。

OpenSSHのドキュメントでは以前から、信頼できる通信と信頼できない通信が同じ接続を共有する場合には、圧縮を有効にしないよう注意を促していました。

OpenSSH 10.6では、`ssh`と`sshd`の両コンポーネントでLZ77辞書コーダを無効にしました。その結果、Compressionオプションの効果は低くなります。

メンテナーは、可能であればアプリケーションレベルの圧縮を使うことを推奨しています。一般にそのほうが効率的で、今回のようなチャネル間攻撃の影響も受けないためです。

SFTPクライアントは、サーバーが返すパスをより厳密に検証するようになりました。これにより、悪意のある応答によって再帰コピーが本来の保存先ディレクトリの外へ誘導されることを防ぎます。

認証関連の修正では、GSSAPI認証情報を認証成功後にのみ保持するようにしました。以前の試行時の状態が、その後の試行に影響を及ぼすことも防ぎます。

コマンドラインで指定する接続先のユーザー名に、ドル記号やバックスラッシュが含まれる場合は拒否されるようになりました。信頼できないユーザー名がProxyCommandやMatch execといった仕組みに渡された際のシェルインジェクションのリスクが減ります。

Userディレクティブで設定したユーザー名は引き続き対象外です。メンテナーは、任意のシェル設定に対してはフィルタリングだけで完全に防ぐことはできないと注意を促しています。

そのほかの修正は次のとおりです。展開後の最大パケット長を強制すること、`authorized_keys`の制限をトンネルフォワーディングにも正しく適用すること、夏時間の変換によって証明書の有効期限が誤って算出される問題に対処することです。また、’none’を受け付けるサーバーオプションについて、Matchブロック内での扱いも修正しました。

ファイルディスクリプタの受け渡しなしに端末の割り当てでroot権限を必要とするレガシープラットフォームでは、OpenSSHはGatewayPortsとStreamLocalForwardingを無効にします。ユーザー制限を回避しかねない特権的なフォワーディング操作を防ぐためです。影響を受けるシステムには、QNX 6とSCO OpenServer 5があります。

今回のリリースでは、`scp -R`コマンドの廃止にも着手しました。このコマンドはリモートホスト上でリモート間コピーを実行するため、認証情報やシェルのクォートに関するリスクがあります。現時点では動作しますが、警告が表示されるようになりました。

さらにメンテナーは、AIの支援による脆合性報告が増えていることを受け、リリースの頻度を高める計画です。対応が必要なセキュリティ上の発見を見極めるには、人間によるトリアージ、現実的な脅威モデル、テストケース、修正案が重要だと強調しています。

CVEdatabase access

MTTRを21分短縮し、被害が出る前にサイバー脅威を阻止。ANYRUNのSandboxをSOCに統合。

翻訳元: https://gbhackers.com/openssh-10-6-fixes-security-flaws/

本記事は gbhackers.com の記事を翻訳・要約したものです。