OpenSSH 10.4 corrige fallos de seguridad y añade firma post-cuántica experimental
OpenSSH 10.4/10.4p1 Released
OpenSSH 10.4 ya está disponible con importantes correcciones de seguridad, incluyendo vulnerabilidades en sftp y scp que podrían permitir a un servidor malicioso escribir archivos en ubicaciones no deseadas. También se corrige un posible fallo de uso después de liberación en ssh. La nueva versión añade soporte experimental para un esquema de firma post-cuántica compuesto que combina ML-DSA 44 y Ed25519, y reemplaza el emparejador de patrones comodín por una implementación basada en NFA para evitar comportamientos exponenciales. Además, se endurece el sandbox seccomp en Linux y se hacen más estrictos los protocolos de transporte.
Se ha añadido soporte experimental para un esquema de firma post-cuántica compuesto que combina ML-DSA 44 y Ed25519, tal como se especifica en el borrador draft-miller-sshm-mldsa44-ed25519-composite-sigs.