🔵 عنوان مقاله
Locking your ssh-agent exposed local-only keys until OpenSSH 10.5 (3 minute read)
🟢 خلاصه مقاله:
در نسخه ۱۰.۵ OpenSSH، یک آسیبپذیری مهم برطرف شد که در نسخه ۱۰.۴ معرفی شده بود. این مشکل مربوط به نحوه قفل کردن ssh-agent بود؛ به گونهای که این عملیات، توانایی تشخیص درخواستهای محلی را از درخواستهای انتقال یافته (forwarded requests) محدود نمیکرد. در نتیجه، یک کاربر از راه دور میتوانست از این ضعف بهرهبرداری کند و اقداماتی انجام دهد که باید فقط در محیطهای محلی مجاز میبودند. این مشکلات شامل افزودن توکنهای PKCS#11، عبور از محدودیتهای کلیدهای مقصد، و همچنین آسیبپذیریهایی در حافظه مانند استفاده پس از آزادسازی (use-after-free) در کلاینت SSH و خطای موجود در کلیدهای مجاز `authorized_keys` بود. این خطا در بخش تعیین محدودیتها، باعث میشد درخواستهایی که برای انتقال تونل طراحی شده بودند، نتوانند به درستی مسدود شوند. در نتیجه، این مسائل پتانسیل ایجاد راههای نفوذ و سوءاستفادههای امنیتی سایبری را افزایش میدادند؛ اما با انتشار نسخه ۱۰.۵، این آسیبها به طور کامل برطرف شده و امنیت کاربران به میزان قابل توجهی ارتقاء یافته است.
#امنیت_شبکه #SSH #حفاظت_سایبری #امنیت_اطلاعات
🟣لینک مقاله:
https://www.helpnetsecurity.com/2026/08/11/openssh-10-5-ssh-agent-flaw/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Locking your ssh-agent exposed local-only keys until OpenSSH 10.5 (3 minute read)
🟢 خلاصه مقاله:
در نسخه ۱۰.۵ OpenSSH، یک آسیبپذیری مهم برطرف شد که در نسخه ۱۰.۴ معرفی شده بود. این مشکل مربوط به نحوه قفل کردن ssh-agent بود؛ به گونهای که این عملیات، توانایی تشخیص درخواستهای محلی را از درخواستهای انتقال یافته (forwarded requests) محدود نمیکرد. در نتیجه، یک کاربر از راه دور میتوانست از این ضعف بهرهبرداری کند و اقداماتی انجام دهد که باید فقط در محیطهای محلی مجاز میبودند. این مشکلات شامل افزودن توکنهای PKCS#11، عبور از محدودیتهای کلیدهای مقصد، و همچنین آسیبپذیریهایی در حافظه مانند استفاده پس از آزادسازی (use-after-free) در کلاینت SSH و خطای موجود در کلیدهای مجاز `authorized_keys` بود. این خطا در بخش تعیین محدودیتها، باعث میشد درخواستهایی که برای انتقال تونل طراحی شده بودند، نتوانند به درستی مسدود شوند. در نتیجه، این مسائل پتانسیل ایجاد راههای نفوذ و سوءاستفادههای امنیتی سایبری را افزایش میدادند؛ اما با انتشار نسخه ۱۰.۵، این آسیبها به طور کامل برطرف شده و امنیت کاربران به میزان قابل توجهی ارتقاء یافته است.
#امنیت_شبکه #SSH #حفاظت_سایبری #امنیت_اطلاعات
🟣لینک مقاله:
https://www.helpnetsecurity.com/2026/08/11/openssh-10-5-ssh-agent-flaw/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Help Net Security
Locking your ssh-agent exposed local-only keys until OpenSSH 10.5
The OpenSSH 10.5 ssh-agent flaw made a locked agent treat forwarded requests as local, exposing PKCS#11 loading and restricted keys.