FAMLog
OpenSSH 8.5が公開
March 04, 2021
SSHプロトコルを使用するネットワーク接続ツールのフリーな実装であるOpenSSHの新バージョン「OpenSSH 8.5」が公開されています。
sshおよびsshdで最優先の署名アルゴリズムがECDSAからED25519に変更されたOpenSSH 8.5では、バージョン8.2以降のssh-agentにおけるメモリーの二重解放に関する問題が修正され、移植版sshdにおいてSolarisのPAMユーザー名を扱う際のバッファオーバーフロー(CVE-2020-14871)に対する緩和策が追加されています。
なお、SHA-1アルゴリズムの危殆化により、近い将来のリリースで「ssh-rsa」公開鍵署名アルゴリズムがデフォルトでは無効化される予定となっています。
[参考]OpenSSH 8.5 がリリースされました(春山征吾のBlog)