Két biztonsági sérülékenységet fedeztek fel az OpenSSH-ban, amelyek sikeres kihasználás esetén bizonyos feltételek mellett machine-in-the-middle (MitM) és szolgáltatásmegtagadásos (DoS) támadást tehetnek lehetővé.
Az OpenSSH 9.9 elérhető, amely a széles körben használt, nyílt forráskódú SSH implementációnak a legújabb verziója. Az OpenSSH tervezi a DSA (Digital Signature Algorithm) aláírási algoritmus támogatásának megszüntetését 2025 elején. Ez a kiadás alapértelmezés szerint letiltja a DSA-t fordítási időben. A DSA, amelyet az SSHv2 protokollban használnak, inherensen gyenge, mivel csak 160 bites privát kulcsot használ és a SHA1 kivonatolási eljárást alkalmazza. A becsült biztonsági szintje csak 80 bites szimmetrikussal egyenértékű.
Az OpenSSH 9.3p2 távoli kódfuttatási hibát javító verziója már elérhető, amely a széles körben használt, nyílt forráskódú SSH implementációnak a legújabb verziója. Az OpenSSH 9.3p2 az OpenSSH előző verzióiban fellelhető CVE-2023-38408 jelölésű hibáját javítja.
Megjelent egy cikk, amelyben publikáltak egy egyszerű módszert, hogyan lehet hátsó ajtót hozzáadni egy SSH alapú bejelentkezéshez, az SSH nyilvános kulcs manipulálásával. A hátsó ajtó minden alkalommal végrehajtódik, amikor a felhasználó bejelentkezik. A hátsó ajtó egy ember számára nehezen olvasható, hosszú hexa karakterláncnak látszik, amelyet elrejthetnek a támadók a ~/.ssh/authorized_keys vagy a ~/.ssh/id_*.pub fájlban.
Az OpenSSH 9.3 elérhető, amely a széles körben használt, nyílt forráskódú SSH implementációnak a legújabb verziója. Az OpenSSH 9.3 az OpenSSH 9.2 verziójának hibajavító kiadása. Az OpenSSH 9.3 megjelenése jelentős biztonsági javításokat és új funkciókat hoz magával. Az új kiadás kiemelt figyelmet szentel a biztonságnak, így számos hibát javítottak és egy memóriaveszélyességi problémát is orvosoltak. A memóriaveszélyességi probléma nem feltétlenül kihasználható, azonban az OpenSSH team az ilyen hibákat általában biztonsági hibaként jelöli meg.
Az OpenSSH 9.1 elérhető, amely a széles körben használt, nyílt forráskódú SSH implementációnak a legújabb verziója. Az OpenSSH 9.1 az OpenSSH 9 verziójának hibajavító kiadása.
Ez a kiadás három kisebb memóriabiztonsági probléma javítását tartalmazza. Egyikről sem feltételezzük, hogy kihasználható, de a legtöbb memóriabiztonsági problémákról óvatosságból potenciális biztonsági résként számolunk be. Letöltések és további részletek az OpenSSH 9.1-ről az OpenSSH.com oldalon.
Az OpenSSH 9.0 elérhető, amely a széles körben használt, nyílt forráskódú SSH implementációnak a legújabb verziója. Az OpenSSH 9.0 új funkciókat, valamint olyan változásokat tartalmaz, mint például az scp alapértelmezetten SFTP protokollt használ.
Az OpenSSH 9.0 egy nagy kiadás, és vele együtt néhány figyelemre méltó változás is érkezik.