Bezpečnostní chyba v OpenSSH

Bezpečnostní chyba v OpenSSH

V OpenSSH byla objevena vážná bezpečnostní chyba, která umožňuje serveru vylákat z klienta jeho privátní šifrovací klíče. S jejich pomocí se pak za klienta dokáže vydávat a přihlásit se tak k dalším zdrojům.

Mezi zajímavosti patří, že se zneužívá chyba se týká funkce "roaming", kterou servery neumí. 

Možnosti opravy

1. Aktualizace knihoven

Pro Debian/Ubuntu/Mint Linux

$ sudo apt-get update
$ sudo apt-get upgrade

Pro SL/RHEL/CentOS Linux

$ sudo yum update

Pro Fedora Linux

$ sudo dnf update

 

2. Úprava konfigurace ssh-clienta

Pro FreeBSD

## First be root and run command ##
sudo -s
echo 'UseRoaming no' >> /etc/ssh/ssh_config

Pro Linux

## run as root via sudo ##
echo 'UseRoaming no' | sudo tee -a /etc/ssh/ssh_config

Pro Apple Mac OS X

## run as normal user ##
echo "UseRoaming no" >> ~/.ssh/config

Pro OpenBSD

## run as root ##
echo -e 'Host *\nUseRoaming no' >> /etc/ssh/ssh_config

 

Kontrola zranitelnosti

Pokud chcete zkontrolovat, jestli je Váš ssh-client je touto chybou ohrožen, stačí do ssh přidat parametr -v . Pokud se ve výpisu zobrazí "debug1: Roaming not allowed by server" , nemáte ssh-clienta opraveného.

ssh -v -l user server

 

Potřebujete pomoc s nastavením Vašeho ssh-clienta nebo ssh-serveru? Můžete se obrátit na naše linuxové specialisty.

Sdílet článek:
Autor:
Václav Dobiáš

Vedoucí internetového oddělení

 dobias.vaclav@eabm.cz
 +420 777 027 504

Novinky eABM

Novinky nejen ze světa IT
Václav Dobiáš | 26. duben 2026

Google oznámil, že jeho videokonferenční hardware Google Meet nyní nativně podporuje připojení do schůzek Microsoft Teams, a naopak zařízení Microsoft Teams Rooms na Windows mohou přímo vstoupit do schůzek Google Meet. 

Václav Dobiáš | 19. duben 2026

Microsoft právě zveřejnil významnou aktualizaci funkcí událostí v Microsoft Teams, která přináší zcela nový, sjednocený zážitek pro organizátory i účastníky. Tato novinka je nyní v public preview a zaměřuje se na to, aby události byly přístupnější, lépe přehledné a jednodušší na přípravu i řízení. 

Václav Dobiáš | 12. duben 2026

V novinkách měsíce března si přijde na své opravdu každý. Nová aplikace Workflows využívající umělou inteligenci vám umožňuje automatizovat každodenní úkoly pomocí Copilotu – bez nutnosti programování. Aplikace Teams nyní nabízí možnost prohlížet a spravovat aktivitu v jiných účtech a organizacích, takže můžete spolupracovat s kolegy a odpovídat na zprávy, aniž byste museli přepínat mezi účty.