OpenSSH 10.6: post-quantumhandtekeningen, vaker releases
OpenSSH 10.6 is op 6 oktober verschenen. De versie zet een hybride post-quantumhandtekeningalgoritme aan, maakt de optie Compression minder effectief om een aanval tussen kanalen te blokkeren en verhelpt nog een aantal andere beveiligingsproblemen. De beheerders laten ook weten dat ze voorlopig vaker nieuwe versies uitbrengen.
OpenSSH is de opensourcesuite achter de meeste externe logins op Linux, BSD en veel andere systemen. Het pakket bevat de server sshd, de client ssh en tools als sftp en ssh-keygen. Beheerders die de server of de client draaien, moeten rekening houden met updates in een korter ritme dan gebruikelijk.
Bugmeldingen met hulp van AI bepalen het tempo
Volgens het team moet het snellere schema ervoor zorgen dat bugfixes eerder bij gebruikers terechtkomen. Het project heeft een groot aantal beveiligingsmeldingen ontvangen. Veel daarvan zijn gevonden door AI-modellen of met hulp van AI. In een aantal gevallen vond een tweede onderzoeker later onafhankelijk dezelfde bug.
De beheerders trekken daar een duidelijke conclusie uit. Aanvallers die bugs niet aan opensourceprojecten melden, "zijn waarschijnlijk ook in staat deze bugs te ontdekken", schrijven ze.
Dat past in een breder patroon. Ook andere opensourceprogramma's worstelen met dezelfde stroom meldingen, en Google zette onlangs zijn OSS-bugbountyprogramma stil vanwege door AI gegenereerde meldingen.
Compression raakt zijn woordenboek kwijt
Zowel ssh als sshd schakelt nu de LZ77-woordenboekcodering uit, waardoor de optie Compression minder effectief is dan voorheen. De wijziging volgt op onderzoek van Fabian Bäumer en Marcus Brinkmann. Zij beschreven een aanval waarbij iemand die de invoer op het ene kanaal beheerst, geheimen kan achterhalen die over een ander kanaal lopen.
Het probleem zit in de manier waarop compressie binnen een sessie werkt. Alle kanalen delen een enkel compressiewoordenboek. Als tekenreeksen over kanalen heen terugkomen, verandert de lengte van de versleutelde tekst, en dat verschil lekt informatie. De beheerders raden aan data in plaats daarvan op applicatieniveau te comprimeren. Dat is volgens hen doorgaans effectiever en niet vatbaar voor de aanval.
Gebruikersnamen met $ of \ geweigerd
De ssh-client weigert nu gebruikersnamen die op de opdrachtregel worden opgegeven als ze een dollarteken of een backslash bevatten. Een naam uit een onbetrouwbare bron zou anders via de opties ProxyCommand of Match exec kunnen worden gebruikt om code in een shellcontext te injecteren.
Gebruikersnamen die met de User-directive in configuratiebestanden zijn ingesteld, vallen hier niet onder. De beheerders merken op dat een maatregel als deze nooit waterdicht kan zijn.
Overige fixes
Er zijn ook een aantal kleinere problemen aangepakt:
- sshd slaat GSSAPI-inloggegevens nu pas op nadat de authenticatie is gelukt. Voorheen konden gegevens van een mislukte poging achterblijven en na een latere geslaagde login worden blootgesteld.
- sftp controleert paden die de server terugstuurt strenger. Daarmee worden gevallen afgesloten waarin een kwaadaardige server een recursieve kopie buiten de bedoelde doelmap kon sturen.
- ssh-keygen ging verkeerd om met de zomertijd. Certificaten konden een vervaltijd krijgen die tot een uur afweek, of twee uur in de tijdzone Antarctica/Troll.
Op QNX 6, SCO OpenServer 5 en builds zonder file descriptor passing houdt het proces na de authenticatie rootrechten. GatewayPorts en StreamLocalForwarding zijn op die platforms nu uitgeschakeld. Het team zegt dat de ondersteuning ervoor in de toekomst verdwijnt als er geen alternatief wordt gevonden.
Post-quantumsleutels moeten worden vervangen
De release zet het hybride post-quantumhandtekeningalgoritme ssh-mldsa44-ed25519 aan. Dat combineert ML-DSA-44 met het klassieke Ed25519-schema. Wie sleutels heeft aangemaakt met de eerdere experimentele ondersteuning, moet die opnieuw genereren of verwijderen.
Onze analyse
Het veelzeggendste deel van deze release is niet een enkele fix, maar de uitleg achter het nieuwe schema. OpenSSH behoort tot de zorgvuldigst gecontroleerde codebases in de opensourcewereld. Als de beheerders zeggen dat AI-tools zo snel bugs blootleggen dat onafhankelijke onderzoekers op dezelfde vondsten stuiten, wijst dat erop dat de tijd tussen ontdekking en misbruik korter wordt. Eerder berichtten we al dat het aantal gemelde kwetsbaarheden verdubbelt nu AI misbruik versnelt, en een door AI gevonden lek in Rejetto HFS werd later actief misbruikt.
Voor verdedigers is de praktische les: behandel OpenSSH als een browser en patch snel en vaak. Teams die op SSH-compressie vertrouwden, doen er goed aan de gevolgen te testen, en wie experimentele post-quantumsleutels heeft uitgeprobeerd, moet die nu vervangen. Het is de moeite waard om te volgen of andere kernprojecten in de infrastructuur een vergelijkbaar releaseritme overnemen, en of het tempo blijft of afvlakt zodra de achterstand aan meldingen is weggewerkt.
