Информационные технологииStfw.Ru 🔍

OpenSSH 4.4.

🕛 29.09.2006, 10:14
Вышел релиз OpenSSH 4.4.

В новой версии исправлена возможность DoS атаки (чрезмерное потребление процессорных ресурсов), при использовании протокола SSH v.1. Также устранена возможность "race condition" в обработчике сигналов, которая может теоретически использована для удаленного запуска кода злоумышленника на стадии предшествующей аутентификации, при условии включения GSSAPI аутентификации. Код функций malloc и realloc заменен на реализацию с защитой от переполнения буфера.

Из новшеств можно отметить появление директивы "Match", через которую можно задавать условия использования других директив в зависимости от IP-адреса, имени или группы пользователя. Другая новая директива "ForceCommand" аналогична опции "command=" из ~/.ssh/authorized_keys, и позволяет совместно с директивой "Match" запускать внешние программы при входе определенных пользователей.

Кроме того в sftp-server расширены возможности ведения логов, добавлена экспериментальная поддержка SELinux, реализована функция использования аппаратных акселераторов для OpenSSL, исправлено около 30 разноплановых ошибок, сред которых утечка памяти и файловых дескрипторов

Новые программы   Теги:

Читать IT-новости в Telegram

Читайте также:

OpenSSH 5.9

OpenSSH 6.0

Релиз OpenSSH 4.5

Информационные технологии
Мы в соцсетях ✉