漏洞概述 OpenSSH 10.4 版本发布,包含多个安全修复和一般错误修复。以下是关键漏洞的总结: 影响范围 sftp(1): 使用命令行下载文件时,恶意服务器可以将文件下载到意外位置。 scp(1): 在两个远程目的地之间复制文件时,不允许恶意服务器写入目标目录的父目录。 sftp(1): 使用内部 sftp 协议时,长命令行参数被静默截断,如果安全相关选项在第 10 个或更后位置,会被丢弃。 sshd(8): 当服务器加入 Windows Active Directory 时,GSSAPI 密钥接受检查选项无效。 sshd(8): 禁用转发代理不会覆盖 PermitTunnel 选项。 sshd(8): 当启用 GSSAPI 预身份验证时,默认禁用此功能。 sshd(8): 未强制执行最小身份验证延迟。 ssh(1): 修复客户端侧使用-after-free 问题,当服务器在密钥重新协商时更改其主机密钥。 修复方案 sftp(1): 修复文件下载到意外位置的问题。 scp(1): 修复写入目标目录父目录的问题。 sftp(1): 修复长命令行参数被静默截断的问题。 sshd(8): 修复 GSSAPI 密钥接受检查选项无效的问题。 sshd(8): 修复禁用转发代理不会覆盖 PermitTunnel 选项的问题。 sshd(8): 修复默认禁用 GSSAPI 预身份验证的问题。 sshd(8): 修复未强制执行最小身份验证延迟的问题。 ssh(1): 修复客户端侧使用-after-free 问题。 POC 代码或利用代码 页面中未提供具体的 POC 代码或利用代码。 总结 OpenSSH 10.4 版本修复了多个安全漏洞,主要涉及 sftp 和 sshd 的功能。这些修复确保了文件传输的安全性和稳定性,防止恶意服务器利用这些漏洞进行攻击。建议用户尽快升级到 OpenSSH 10.4 以获取这些安全修复。