{"id":144089,"date":"2025-10-03T17:12:04","date_gmt":"2025-10-03T15:12:04","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/vypusk-openssl-3-6-0-s-podderzhkoj-evp_skey-i-ustraneniem-perepolneniya-bufera"},"modified":"2025-10-03T17:12:04","modified_gmt":"2025-10-03T15:12:04","slug":"vypusk-openssl-3-6-0-s-podderzhkoj-evp_skey-i-ustraneniem-perepolneniya-bufera","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/vypusk-openssl-3-6-0-s-podderzhkoj-evp_skey-i-ustraneniem-perepolneniya-bufera","title":{"rendered":"Die Ver\u00f6ffentlichung von OpenSSL 3.6.0 mit Unterst\u00fctzung f\u00fcr EVP_SKEY und der Behebung von Puffer\u00fcberl\u00e4ufen","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Die Library OpenSSL 3.6.0 wurde ver\u00f6ffentlicht und bietet die Implementierung von SSL\/TLS-Protokollen und verschiedenen Verschl\u00fcsselungsalgorithmen. OpenSSL 3.6 geh\u00f6rt zu den Versionen mit regul\u00e4rer Unterst\u00fctzung, f\u00fcr die Updates \u00fcber einen Zeitraum von 13 Monaten bereitgestellt werden. Der Support f\u00fcr fr\u00fchere Versionen wie OpenSSL 3.5 LTS, 3.4, 3.3, 3.2 und 3.0 LTS dauert bis April 2030, Oktober 2026, April 2026, November 2025 und September 2026. Der Quellcode des Projekts wird unter der Apache 2.0 Lizenz ver\u00f6ffentlicht.     <\/p>\n<p>Hauptneuerungen:   <\/p>\n<ul>\n<li class=\"l\"> Unterst\u00fctzung der EVP_SKEY-Struktur (Symmetric KEY) wurde hinzugef\u00fcgt, um symmetrische Schl\u00fcssel als undurchsichtige (opaque) Objekte darzustellen. Im Gegensatz zu raw-Schl\u00fcsseln, die als Byte-Array pr\u00e4sentiert werden, abstrahiert die EVP_SKEY-Struktur den Schl\u00fcssel und enth\u00e4lt zus\u00e4tzliche Metadaten. Die Verwendung von EVP_SKEY ist in Funktionen zur Verschl\u00fcsselung, zum Schl\u00fcsselaustausch und zur Schl\u00fcsselableitung (KDF) zul\u00e4ssig. Funktionen wie EVP_KDF_CTX_set_SKEY(), EVP_KDF_derive_SKEY() und EVP_PKEY_derive_SKEY() wurden f\u00fcr die Arbeit mit EVP_SKEY hinzugef\u00fcgt.\n<li class=\"l\"> Es wurde Unterst\u00fctzung f\u00fcr die Verifizierung von digitalen Signaturen auf Basis des LMS-Schemas (Leighton-Micali Signatures) hinzugef\u00fcgt, das Hash-Funktionen und baumartige Hashing-Methoden in Form eines Merkle-Baums verwendet (jeder Ast verifiziert alle darunter liegenden \u00c4ste und Knoten). Digitale Signaturen von LMS sind gegen\u00fcber dem Ausprobieren auf Quantencomputern resistent und wurden entwickelt, um die Integrit\u00e4t von Firmware und Anwendungen zu gew\u00e4hrleisten.\n<li class=\"l\"> Die Unterst\u00fctzung f\u00fcr die NIST-Sicherheitskategorien bei PKEY-Objekteigenschaften (\u00f6ffentliche und private Schl\u00fcssel) wurde hinzugef\u00fcgt. Die Sicherheitskategorie wird \u00fcber die Einstellung \u201esecurity-category\u201c festgelegt. Zur \u00dcberpr\u00fcfung des Sicherheitsniveaus wurde die Funktion EVP_PKEY_get_security_category() hinzugef\u00fcgt. Das Sicherheitsniveau spiegelt die Widerstandsf\u00e4higkeit gegen das Knacken auf Quantencomputern wider und kann ganze Werte von 0 bis 5 annehmen:\n<ul>\n<li class=\"l\"> 0 \u2014 Implementierung, die nicht gegen Angriffe auf Quantencomputern robust ist;\n<li class=\"l\">  1\/3\/5 \u2014 Implementierung schlie\u00dft nicht aus, dass auf einem Quantencomputer der Schl\u00fcssel in einem Blockcipher mit 128\/192\/256-Bit-Schl\u00fcsseln gefunden werden kann;\n<li class=\"l\">  2\/4 \u2014 Implementierung schlie\u00dft nicht aus, dass auf einem Quantencomputer Kollisionen in einem 256\/384-Bit-Hash gefunden werden k\u00f6nnen.   <\/ul>\n<li class=\"l\"> Der Befehl \u201eopenssl configutl\u201c wurde hinzugef\u00fcgt, um die Konfigurationsdatei zu verarbeiten. Das Tool erm\u00f6glicht es, basierend auf einer mehrteiligen Konfiguration mit Include-Einschl\u00fcssen eine Zusammenfassungsdatei mit allen Einstellungen zu erstellen.\n<li class=\"l\"> Im Kryptoprovider FIPS wurde die Unterst\u00fctzung f\u00fcr die deterministische Erstellung digitaler Signaturen ECDSA hinzugef\u00fcgt (bei denselben Eingabewerten wird dieselbe Signatur erzeugt), gem\u00e4\u00df den Anforderungen des Standards FIPS 186-5.\n<li class=\"l\"> Die Anforderungen an die Build-Umgebung wurden erh\u00f6ht. F\u00fcr den Bau von OpenSSL reicht jetzt nicht mehr ein ANSI-C-kompatibles Toolset aus, und es wird ein Compiler ben\u00f6tigt, der mit dem C-99 Standard kompatibel ist.\n<li class=\"l\"> Funktionen, die mit der Struktur EVP_PKEY_ASN1_METHOD verbunden sind, wurden als veraltet erkl\u00e4rt.\n<li class=\"l\"> Die Unterst\u00fctzung f\u00fcr die Plattform VxWorks wurde eingestellt.                  <\/ul>\n<p>Behobene Sicherheitsanf\u00e4lligkeiten:  <\/p>\n<ul>\n<li class=\"l\"> CVE-2025-9230 \u2014 Schwachstelle im Code zur Entschl\u00fcsselung von CMS-Nachrichten, die mit einem Passwort (PWRI) verschl\u00fcsselt wurden. Diese Schwachstelle kann zu einer Lese- und Schreiboperation au\u00dferhalb des zugewiesenen Puffers f\u00fchren, was zu einem Absturz oder Speicherbesch\u00e4digung in Anwendungen f\u00fchren kann, die OpenSSL zur Verarbeitung von CMS-Nachrichten verwenden. Es besteht die M\u00f6glichkeit, dass die Schwachstelle ausgenutzt wird, um die Ausf\u00fchrung eigenen Codes zu initiieren, aber die Gef\u00e4hrlichkeit des Problems wird dadurch gemindert, dass die Verschl\u00fcsselung von CMS-Nachrichten mit Passwort in der Praxis \u00e4u\u00dferst selten verwendet wird. Ab Version OpenSSL 3.6.0 wurde die Schwachstelle in den Versionen OpenSSL 3.5.4, 3.4.3, 3.3.5, 3.2.6 und 3.0.18 behoben. Das Problem wurde auch in den Updates der LibreSSL-Bibliothek 4.0.1 und 4.1.1, die vom OpenBSD-Projekt entwickelt wird, behoben.\n<li class=\"l\"> CVE-2025-9231 \u2014 die Implementierung des SM2-Algorithmus ist anf\u00e4llig f\u00fcr Angriffe \u00fcber Seitenkan\u00e4le, die es auf Systemen mit 64-Bit-ARM-CPUs erm\u00f6glichen, den privaten Schl\u00fcssel durch Analyse der Laufzeitver\u00e4nderungen einzelner Berechnungen rekonstruiert. Potenziell kann der Angriff aus der Ferne durchgef\u00fchrt werden. Die Gef\u00e4hrlichkeit des Angriffs wird gemindert, da OpenSSL die Verwendung von Zertifikaten mit SM2-Schl\u00fcsseln in TLS nicht direkt unterst\u00fctzt.\n<li class=\"l\"> CVE-2025-9232 \u2014 eine Schwachstelle in der Implementierung des eingebauten HTTP-Clients, die zum Auslesen von Daten aus dem Bereich au\u00dferhalb des Puffers bei der Verarbeitung eines speziell gestalteten URLs in den Funktionen des HTTP-Clients f\u00fchrt. Das Problem tritt nur auf, wenn die Umgebungsvariable \u201eno_proxy\u201c gesetzt ist, und kann zum Absturz der Anwendung f\u00fchren.           <\/ul>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=63979\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u043e\u0441\u0442\u043e\u044f\u043b\u0441\u044f \u0440\u0435\u043b\u0438\u0437 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 OpenSSL 3.6.0, \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u044e\u0449\u0435\u0439 \u0441 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 SSL\/TLS \u0438 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u043e\u0432 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f. OpenSSL 3.6 \u043e\u0442\u043d\u0435\u0441\u0451\u043d \u043a \u0432\u044b\u043f\u0443\u0441\u043a\u0430\u043c \u0441 \u043e\u0431\u044b\u0447\u043d\u044b\u043c \u0441\u0440\u043e\u043a\u043e\u043c \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438, \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f \u0434\u043b\u044f \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0432\u044b\u043f\u0443\u0441\u043a\u0430\u044e\u0442\u0441\u044f \u0432 \u0442\u0435\u0447\u0435\u043d\u0438\u0435 13 \u043c\u0435\u0441\u044f\u0446\u0435\u0432. \u041f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 \u043f\u0440\u043e\u0448\u043b\u044b\u0445 \u0432\u0435\u0442\u043e\u043a OpenSSL 3.5 LTS, 3.4, 3.3, 3.2 \u0438 3.0 LTS \u043f\u0440\u043e\u0434\u043b\u0438\u0442\u0441\u044f \u0434\u043e \u0430\u043f\u0440\u0435\u043b\u044f 2030 \u0433\u043e\u0434\u0430, \u043e\u043a\u0442\u044f\u0431\u0440\u044f 2026 \u0433\u043e\u0434\u0430, \u0430\u043f\u0440\u0435\u043b\u044f 2026 \u0433\u043e\u0434\u0430, \u043d\u043e\u044f\u0431\u0440\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-144089","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u043e\u0441\u0442\u043e\u044f\u043b\u0441\u044f \u0440\u0435\u043b\u0438\u0437 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 OpenSSL 3.6.0, \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u044e\u0449\u0435\u0439 \u0441 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 SSL\/TLS \u0438 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u043e\u0432 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/vypusk-openssl-3-6-0-s-podderzhkoj-evp_skey-i-ustraneniem-perepolneniya-bufera\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412\u044b\u043f\u0443\u0441\u043a OpenSSL 3.6.0 \u0441 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u043e\u0439 EVP_SKEY \u0438 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c \u043f\u0435\u0440\u0435\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0431\u0443\u0444\u0435\u0440\u0430 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u043e\u0441\u0442\u043e\u044f\u043b\u0441\u044f \u0440\u0435\u043b\u0438\u0437 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 OpenSSL 3.6.0, \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u044e\u0449\u0435\u0439 \u0441 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 SSL\/TLS \u0438 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u043e\u0432 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/vypusk-openssl-3-6-0-s-podderzhkoj-evp_skey-i-ustraneniem-perepolneniya-bufera\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2025-10-03T15:12:04+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2025-10-03T15:12:04+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Die Ver\u00f6ffentlichung von OpenSSL 3.6.0 mit Unterst\u00fctzung f\u00fcr EVP_SKEY und der Behebung von Puffer\u00fcberl\u00e4ufen | ProHoster","description":"Die Bibliothek OpenSSL 3.6.0 wurde ver\u00f6ffentlicht, die die Implementierung der SSL\/TLS-Protokolle und verschiedener Verschl\u00fcsselungsalgorithmen anbietet.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/vypusk-openssl-3-6-0-s-podderzhkoj-evp_skey-i-ustraneniem-perepolneniya-bufera","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412\u044b\u043f\u0443\u0441\u043a OpenSSL 3.6.0 \u0441 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u043e\u0439 EVP_SKEY \u0438 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c \u043f\u0435\u0440\u0435\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0431\u0443\u0444\u0435\u0440\u0430 | ProHoster","og:description":"\u0421\u043e\u0441\u0442\u043e\u044f\u043b\u0441\u044f \u0440\u0435\u043b\u0438\u0437 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 OpenSSL 3.6.0, \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u044e\u0449\u0435\u0439 \u0441 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 SSL\/TLS \u0438 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u043e\u0432 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/vypusk-openssl-3-6-0-s-podderzhkoj-evp_skey-i-ustraneniem-perepolneniya-bufera","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2025-10-03T15:12:04+00:00","article:modified_time":"2025-10-03T15:12:04+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"144089","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 15:06:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 15:06:19","updated":"2026-01-23 15:06:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/144089","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=144089"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/144089\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=144089"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=144089"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=144089"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}