OpenSSH 10.6、ポスト量子署名アルゴリズムを有効化 実験的サポートで作成した鍵は再生成が必要に

OpenSSHチームは10月6日にバージョン10.6を公開しました。あわせて、バグ修正をユーザーにより早く届けるため、当面はリリースの頻度を高める方針を明らかにしました。メンテナーのもとには大量のセキュリティ報告が寄せられています。その多くはAIモデルやAIの支援によって発見されたもので、複数のケースで、別の研究者が後から同じバグを独自に発見しています。

Image

メンテナーは声明で、オープンソースプロジェクトにバグを報告しない攻撃者も「これらのバグを発見できる可能性が高い」と指摘しています。sshdやsshクライアントを運用している場合は、これまでより短いサイクルで更新が公開されると見込んでおくべきでしょう。

圧縮機能を弱体化

sshとsshdの両プログラムで、LZ77辞書コーダーが無効になりました。このため、Compressionオプションの効果は低下します。Fabian Bäumer氏とMarcus Brinkmann氏は、あるチャネルの入力を制御できる攻撃者が、別のチャネルから秘密情報を復元できる攻撃を報告しています。セッション内のすべてのチャネルは1つの圧縮辞書を共有しており、繰り返される文字列によって暗号文の長さが変わるためです。メンテナーは、アプリケーションレベルの圧縮を推奨しています。一般的にこちらのほうが効果的で、この攻撃の影響も受けないとしています。

$や\を含むユーザー名を拒否

sshは、ドル記号またはバックスラッシュを含むユーザー名がコマンドラインで指定された場合、これを拒否するようになりました。信頼できない入力元のユーザー名が、ProxyCommandやMatch execを通じてシェルコンテキストにインジェクションされる恐れがあるためです。設定ファイルのUserディレクティブで指定した名前は対象外です。メンテナーは、この種の緩和策では完全な防御はできないとしています。

その他の修正

sshdは、認証に成功した後にのみGSSAPI資格情報を保存するようになりました。従来は、失敗した試行の資格情報が残り続け、その後の認証成功時に露出する可能性がありました。sftpは、サーバーが返すパスをより厳密に検証します。これにより、サーバーが再帰コピーを対象ディレクトリの外へ誘導できてしまうケースを塞ぎました。ssh-keygenではサマータイム(DST)の扱いに不具合があり、証明書の有効期限が最大1時間、Antarctica/Trollタイムゾーンでは最大2時間ずれる場合がありました。

QNX 6、SCO OpenServer 5、および–disable-fd-passingを指定してビルドした環境では、認証後のプロセスがroot権限を保持します。このため、これらの環境ではGatewayPortsとStreamLocalForwardingを無効にしました。代替手段が見つからなければ、将来これらのプラットフォームのサポートは打ち切られる予定です。

今回のリリースでは、ハイブリッド型ポスト量子署名アルゴリズムのssh-mldsa44-ed25519も有効になりました。以前の実験的サポートで生成した鍵は、再生成するか削除する必要があります。

翻訳元: https://www.helpnetsecurity.com/2026/10/07/openssh-10-6-released/

本記事は helpnetsecurity.com の記事を翻訳・要約したものです。