]> git.ipfire.org Git - thirdparty/openssh-portable.git/commitdiff
Re-allow PAMServiceName inside a Match block. master anongit/master github-selfhosted/master github/master
authorDarren Tucker <dtucker@dtucker.net>
Thu, 6 Aug 2026 13:30:30 +0000 (23:30 +1000)
committerDarren Tucker <dtucker@dtucker.net>
Thu, 6 Aug 2026 13:30:30 +0000 (23:30 +1000)
This is documented to be allowed, and was up until 10.4p1 when a
transcription error in the config handling rework reverted it to
global-only, ie not allowed inside Match.  bz#3987.

servconf.h

index a2345e88a461f1898068730f4e2be2695f54b730..3648e2be1af01af0bbf808161f8991535bd17738 100644 (file)
@@ -273,11 +273,11 @@ SSHCONF_ALIAS(KeepAlive, TCPKeepAlive, SSHCFG_GLOBAL)
 #ifdef USE_PAM
 #define SSHD_CONFIG_ENTRIES_PAM \
 SSHCONF_INTFLAG(use_pam, UsePAM, SSHCFG_GLOBAL, 0, SSHCFG_COPY_NONE) \
-SSHCONF_STRING(pam_service_name, PAMServiceName, SSHCFG_GLOBAL, SSHCFG_COPY_NONE)
+SSHCONF_STRING(pam_service_name, PAMServiceName, SSHCFG_ALL, SSHCFG_COPY_NONE)
 #else
 #define SSHD_CONFIG_ENTRIES_PAM \
 SSHCONF_UNSUPPORTED_INT(use_pam, UsePAM, SSHCFG_GLOBAL) \
-SSHCONF_UNSUPPORTED_STRING(pam_service_name, PAMServiceName, SSHCFG_GLOBAL)
+SSHCONF_UNSUPPORTED_STRING(pam_service_name, PAMServiceName, SSHCFG_ALL)
 #endif
 
 #ifdef DISABLE_LASTLOG