Проект LibreSSL обяви за освобождаването на версия 4.3.0, която вече е достъпна на огледалата на OpenBSD.
Това е development-издание за клона 4.3.x, затова разработчиците призовават общността към активно тестване. Не се планират допълнителни промени в API и ABI на клона 4.3.
Ключовото нововъведение в тази версия е поддръжката на постквантовия метод за обмен на ключове MLKEM768_X25519 в TLS съгласно черновата IETF draft-ietf-tls-ecdhe-mlkem. Коригирана е грешка «off-by-one» в проверката на дълбочината на сертификата X.509, която можеше да доведе до презаписване на 4 байта в паметта при работа с злонамерен софтуер сървър или при активирана проверка на клиентските сертификати. Максималната дълбочина сега е ограничена до 32. Проблемът беше открит от Calif.io в сътрудничество с Claude и Anthropic Research.
Вътрешни подобрения:
- Премахнати са остарели фрагменти от код, останали от поддръжката на SSLv2 и SSLv3/TLS 1.0.
- Преписан е ec_point_cmp().
- В DH_check() е добавен бърз маршрут за добре известни простите числа DH, включително числа от RFC 7919.
Промени в съвместимостта:
- Премахнати са многобройни неизползвани макроси BN_* с неинформативни имена (BN_LONG, BN_BITS4, BN_MASK2 и др.).
- openssl(1) cms вече не приема неподдържани ключове -compress и -uncompress..
- Добавен е флаг PKCS7_NO_DUAL_CONTENT за съвместимо поведение с някои езикови обвивки.
Поправки на грешки:
- Коригирани са течове на памет в CMS_EncryptedData_encrypt() и nref_nos().
- Коригирано е кодиране на битови низове с завършващи нули.
- Коригирано е падането при парсване на PKCS#12 и timestamp-отговори.
- Коригирани са многобройни грешки в libtls (проверки на дължина, консистентност на съобщенията за грешки).
Други:
- В libssl е добавена поддръжка на алгоритъма RSASSA-PSS с OID.
- В публичното API са добавени функции X509_VERIFY_PARAM_set_hostflags() и SSL_SESSION_dup().
- BIGNUM сега използва стандартни типове C99 (uint64_t/uint32_t), което коригира проблеми на 64-битова Windows.
Източник: linux.org.ru
