В OpenSSH обнаружены множественные уязвимости, связанные с обработкой переадресованных агентов и применением ограничений для ключей доступа. Разработчики выпустили версию 10.5, в которой закрыты все три проблемы безопасности, описанные в бюллетене от 11 августа 2026 года. Затронуты все версии продукта до 10.5, включая клиентские и серверные компоненты.
Детали уязвимостей
Первая и наиболее значимая уязвимость затрагивает ssh-agent - компонент, который хранит ключи аутентификации и использует их при подключении к удалённым серверам. Ошибка возникает во взаимодействии между блокировкой агента и расширением, предназначенным для идентификации переадресованных агентов. Когда агент был заблокирован, запросы на привязку к сеансу отклонялись, однако результатом становилось то, что операции, рассчитанные только на локальное выполнение, можно было инициировать удалённо. В частности, злоумышленник получал возможность добавлять в агент аппаратные токены PKCS#11 и использовать ключи, для которых заданы ограничения по целевым адресам. На практике это означает, что при компрометации канала переадресации агента или при сочетании с другими вредоносными действиями атакующий может выйти за пределы политики, установленной администратором.
Вторая уязвимость относится к клиентской части OpenSSH (ssh). В ней исправлена потенциальная ошибка работы с памятью, возникающая при добавлении удалённого перенаправления через локальный сокет мультиплексирования сеанса. Проблема проявляется в момент, когда одновременно выполняется открытый запрос на удалённое перенаправление и через управляющий сокет добавляется новое правило. Из-за ошибки могла возникнуть ситуация использования памяти после её освобождения, что способно привести к аварийному завершению клиента или, в худшем случае, к выполнению произвольного кода в контексте пользователя. Для корпоративных сред, где SSH активно применяется для автоматизации и доступа к критическим системам, такая ошибка может стать отправной точкой для дальнейшего продвижения в сети.
Третья уязвимость связана с серверной частью (sshd). В ней некорректно применялось ключевое слово restrict в файле authorized_keys, которое задаёт ограничения для конкретных ключей. Проблема касалась туннельного перенаправления - механизма, позволяющего передавать сетевой трафик через SSH-соединение. Административно туннельное перенаправление отключено по умолчанию, однако если оно было активировано, то ограничения restrict можно было обойти, что дало бы пользователю с таким ключом больше привилегий, чем предполагалось. Подобная ситуация особенно опасна в сценариях, где администраторы используют ограниченные ключи для предоставления частичного доступа внешним подрядчикам или автоматизированным системам.
Хотя разработчики не указали уровень опасности каждой из уязвимостей, сам характер проблем - обход ограничений и потенциальная ошибка памяти - делает обновление настоятельно рекомендуемым. Исправления выпущены в составе релиза 10.5, опубликованного 11 августа 2026 года, и доступны для загрузки с официального сайта проекта. Пользователям необходимо обновить как клиентские, так и серверные компоненты, поскольку уязвимости затрагивают все версии до 10.5 включительно.
В анонсе релиза команда OpenSSH также рассказала о заметном росте числа сообщений об уязвимостях, поступающих от систем на основе искусственного интеллекта. Многие из таких отчётов после проверки оказываются не имеющими отношения к безопасности, однако часть находок действительно приводит к обнаружению реальных проблем. Некоторые ошибки, выявленные ИИ-инструментами, позже независимо находили и другие исследователи. По оценке команды, это означает, что злоумышленники, не сообщающие о найденных уязвимостях, также способны обнаруживать такие ошибки. Поэтому проект решил перейти к более частым выпускам релизов, чтобы быстрее доставлять исправления пользователям, а не накапливать их до планового релиза.
Эта тенденция примечательна для всей отрасли: ИИ-инструменты становятся полноценными участниками процесса поиска уязвимостей, и их роль будет только расти. Для OpenSSH, одного из ключевых компонентов безопасного удалённого доступа в корпоративных и государственных системах, оперативность выпуска обновлений имеет особое значение. Администраторам рекомендуется не откладывать установку версии 10.5, а также учитывать, что проект планирует и в дальнейшем выпускать внеплановые релизы по мере поступления значимых исправлений. В условиях, когда инструменты автоматического анализа кода доступны широкому кругу лиц, скорость реакции производителей становится критическим фактором защиты.
Ссылки