El proyecto OpenSSH lanzó la versión 10.5 el 11 de agosto de 2026 – apenas cinco semanas después de 10.4. La razón de la corta brecha: tres correcciones de seguridad y una cadencia de liberación deliberadamente más rápida en respuesta al descubrimiento de vulnerabilidad asistido por AI.
Las tres correcciones de seguridad
- ssh-agent locking bypass: mientras el agente estaba bloqueado, se rechazaron las solicitudes vinculantes, lo que permitió que las operaciones se mantuvieran localmente para ser llevadas a cabo remotamente a través de un agente remitido (una interacción con el
[email protected]extensión). - Libre de uso en el cliente: el cliente SSH fija una condición de uso realloc potencial sin uso.
- restringir ahora cubre túneles también: el
restrictpalabra clave enauthorized_keysahora se aplica correctamente al reenvío del túnel también.
Nuevas características
Junto a las correcciones, 10.5 trae mejoras útiles: el nuevo ssh -Z bandera muestra las claves públicas que el cliente ofrece para la autenticación, y en qué orden. Para las teclas de hardware FIDO, las banderas requeridas por tacto y verificadas pueden gestionarse ahora a través de ssh-keygen, y las teclas que requieren presencia del usuario se prueban primero.
AI está impulsando el ritmo de liberación
El razonamiento del equipo es notable: ha observado casos en los que las vulnerabilidades encontradas por primera vez con herramientas AI fueron poco después descubiertos independientemente por otros investigadores de seguridad. Para adelantarse a estos defectos, OpenSSH planea liberarse con más frecuencia y, cuando sea necesario, fuera de horario. Cualquier persona que ejecuta OpenSSH debe actualizar rápidamente.
Fuentes: Linuxiac, Notas de lanzamiento de OpenSSH.



















