OpenSSH 10.6 は 2026-10-06 にリリースされ、openssh.com にリストされたミラーから入手可能です。これは sftp クライアントとサーバーのサポートを備えた 100% 完全な SSH プロトコル 2.0 実装です。
OpenSSH チームは多くのセキュリティバグ報告を受け取っており、多くの場合 AI モデルからのものです。現実的な脅威モデルではセキュリティへの影響がないものが多いですが、チームは人間によるトリアージと提案された修正を伴う報告を歓迎しています。AI が特定したバグの中には、後に他の研究者によって独立して発見されるものもあり、攻撃者もそれらを発見できる可能性を示唆しています。そのため、チームはバグ修正をより迅速に提供するために、より頻繁にリリースを行います。
このリリースにはいくつかのセキュリティ修正が含まれています。sftp(1) は、再帰的コピー操作がターゲットディレクトリの外に書き込むのを防ぐために、サーバーから返されたパスをより厳密に検証するようになりました。GSSAPIAuthentication を使用する sshd(8) は、認証が成功した後にのみ資格情報を保存し、失敗した試行の永続化を回避します。
将来の非推奨には、リモート間コピーのための scp(1) の -R フラグが含まれ、これはセキュリティリスクをもたらし、脆弱です。ファイル記述子の受け渡しをサポートせず、PTY 割り当てに root を必要とするプラットフォーム(例:SCO Open Server 5、QNX 6)のサポートは削除されます。潜在的に互換性のない変更には、より厳格なユーザー名チェックと、影響を受けるプラットフォームでの GatewayPorts の無効化が含まれます。
出典: Hacker News · 要約:HeadlinesBriefing