OpenSSH 10.6: Bản vá khẩn cấp cho các lỗ hổng rò rỉ dữ liệu và thực thi lệnh
OpenSSH 10.6 vừa được phát hành nhằm khắc phục các lỗ hổng nghiêm trọng liên quan đến khôi phục văn bản thuần, ghi tệp tin trái phép và tấn công tiêm nhiễm lệnh (injection).

- Cập nhật quan trọng: OpenSSH 10.6 đã chính thức phát hành để vá các lỗ hổng bảo mật ảnh hưởng đến cả client và server.
- Rủi ro chính: Các lỗ hổng cho phép kẻ tấn công khôi phục dữ liệu nhạy cảm thông qua nén SSH, ghi tệp tin ngoài phạm vi cho phép và tiêm nhiễm lệnh shell.
- Khuyến nghị: Quản trị viên cần rà soát cấu hình nén và chuyển tiếp (forwarding) trước khi triển khai bản cập nhật mới nhất.
Vào ngày 6 tháng 10 năm 2026, phiên bản OpenSSH 10.6 đã được công bố nhằm giải quyết một loạt các lỗ hổng bảo mật có khả năng gây rò rỉ thông tin nhạy cảm, ghi tệp tin vào các thư mục không mong muốn hoặc thực thi các cuộc tấn công tiêm nhiễm lệnh (injection) trong những điều kiện cụ thể. Đây là bản cập nhật quan trọng đối với cả công cụ client và server, yêu cầu các quản trị viên hệ thống và người dùng SSH cần thực hiện đánh giá và nâng cấp ngay lập tức.
Phân tích lỗ hổng khôi phục văn bản thuần (Plaintext Recovery)
Các nhà nghiên cứu bảo mật Fabian Bäumer và Marcus Brinkmann đã công bố chi tiết về lỗ hổng nén dữ liệu trong tài liệu nghiên cứu có tiêu đề 'Crossing the Streams'. Lỗ hổng này phát sinh khi tính năng nén được kích hoạt trên các kết nối SSH, nơi các kênh (channels) trong cùng một kết nối chia sẻ chung một từ điển nén.
Cơ chế tấn công dựa trên việc kẻ tấn công chèn các đoạn văn bản do chúng kiểm soát vào một kênh và quan sát độ dài của lưu lượng truy cập đã mã hóa. Bằng cách phân tích các thay đổi này, kẻ tấn công có thể khôi phục các thông tin bí mật được truyền tải qua một kênh khác. Lỗ hổng này xuất phát từ thuật toán nén LZ77, vốn thay thế các đoạn văn bản lặp lại bằng các tham chiếu đến dữ liệu trước đó. Khi văn bản do kẻ tấn công kiểm soát khớp với một phần của dữ liệu bí mật, độ dài của lưu lượng truy cập sẽ tiết lộ các manh mối quan trọng.
⚠️ Cảnh báo quan trọng: Mặc dù không trực tiếp phá vỡ mã hóa SSH, lỗ hổng này khai thác thông tin bị rò rỉ bởi quá trình nén trước khi dữ liệu được mã hóa. Trong các thử nghiệm thực tế, một bí mật 8 ký tự có thể được khôi phục với tối đa 276 lần thử đoán.
Để khắc phục, OpenSSH 10.6 đã vô hiệu hóa trình mã hóa từ điển LZ77 trong cả ssh và sshd. Mặc dù tính năng nén vẫn khả dụng, nhưng hiệu quả của nó sẽ giảm đi. Các nhà phát triển khuyến nghị nên sử dụng nén ở cấp độ ứng dụng thay vì chia sẻ nén SSH giữa các luồng dữ liệu tin cậy và không tin cậy.
Lỗ hổng ghi tệp tin và tiêm nhiễm lệnh (Injection)
Bản cập nhật này cũng tập trung vào việc thắt chặt kiểm tra các đường dẫn được trả về bởi máy chủ SFTP. Trước đây, một máy chủ độc hại có thể cung cấp các đường dẫn điều hướng quá trình sao chép đệ quy (recursive copy) để ghi tệp tin ra ngoài thư mục đích dự kiến. Lỗ hổng này được báo cáo bởi nhà nghiên cứu Junghoon Cho.
Bên cạnh đó, một lỗ hổng tiêm nhiễm lệnh liên quan đến tên người dùng (username) cũng đã được xử lý. Các ký tự đặc biệt như dấu đô la ($) và dấu gạch chéo ngược (\) trong tên người dùng được cung cấp trên dòng lệnh SSH hiện đã bị chặn. Điều này ngăn chặn việc các tên người dùng từ nguồn không tin cậy có thể bị tiêm nhiễm vào ngữ cảnh shell thông qua các tính năng như ProxyCommand hoặc Match exec.
| Loại lỗ hổng | Tác động kỹ thuật | Khuyến nghị |
|---|---|---|
| Nén SSH (LZ77) | Rò rỉ dữ liệu bí mật qua kênh nén | Vô hiệu hóa nén hoặc dùng nén ứng dụng |
| SFTP Path Traversal | Ghi tệp tin ngoài thư mục mục tiêu | Cập nhật lên phiên bản 10.6 |
| Shell Injection | Thực thi lệnh trái phép qua username | Lọc ký tự đặc biệt trong đầu vào |
Lỗ hổng này được báo cáo bởi SecBuddyF KeenLab Tencent. Tuy nhiên, các nhà phát triển lưu ý rằng việc lọc ký tự không thể bao phủ mọi trường hợp shell và cấu hình, do đó các ứng dụng không nên truyền trực tiếp dữ liệu đầu vào không tin cậy vào dòng lệnh SSH.
Các cải tiến bảo mật khác và hướng dẫn triển khai
Ngoài các lỗ hổng chính, OpenSSH 10.6 còn thực hiện các bản vá cho việc xử lý thông tin xác thực GSSAPI, hạn chế đường hầm (tunnel), xử lý các gói tin giải nén quá khổ và chuyển đổi ngày tháng chứng chỉ. Trên các nền tảng cũ như QNX 6 và SCO OpenServer 5, các tùy chọn chuyển tiếp liên quan đến quyền root cũng đã bị vô hiệu hóa.
Quản trị viên hệ thống cần thực hiện các bước sau để đảm bảo an toàn:
- Đánh giá cấu hình: Kiểm tra lại các thiết lập
Compressiontrongsshd_configvàssh_config. - Cập nhật hệ thống: Thực hiện nâng cấp gói OpenSSH lên phiên bản 10.6 thông qua trình quản lý gói của hệ điều hành.
- Kiểm tra log: Theo dõi các nỗ lực kết nối bất thường sau khi cập nhật để phát hiện các hành vi khai thác tiềm ẩn.
Để biết thêm thông tin chi tiết về các lỗ hổng này, bạn có thể tham khảo tài liệu từ OpenSSH Release Notes. Việc duy trì các bản vá kịp thời là yếu tố then chốt để bảo vệ hạ tầng trước các mối đe dọa ngày càng tinh vi.
Mạng Lưới An Ninh Mạng & Cộng Đồng
Nhận cảnh báo 0-Day khẩn cấp, phân tích mã độc và tham gia thảo luận kỹ thuật cùng chuyên gia.
Ban biên tập nội dung và phân tích an ninh mạng tại ADSECVN.COM.



