{"id":144089,"date":"2025-10-03T17:12:04","date_gmt":"2025-10-03T15:12:04","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/vypusk-openssl-3-6-0-s-podderzhkoj-evp_skey-i-ustraneniem-perepolneniya-bufera"},"modified":"2025-10-03T17:12:04","modified_gmt":"2025-10-03T15:12:04","slug":"vypusk-openssl-3-6-0-s-podderzhkoj-evp_skey-i-ustraneniem-perepolneniya-bufera","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/news\/vypusk-openssl-3-6-0-s-podderzhkoj-evp_skey-i-ustraneniem-perepolneniya-bufera","title":{"rendered":"Lanzamiento de OpenSSL 3.6.0 con soporte para EVP_SKEY y correcci\u00f3n de desbordamiento de b\u00fafer.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Se lanz\u00f3 la biblioteca OpenSSL 3.6.0, que ofrece la implementaci\u00f3n de los protocolos SSL\/TLS y varios algoritmos de cifrado. OpenSSL 3.6 se clasifica como una versi\u00f3n con soporte normal, con actualizaciones lanzadas durante 13 meses. El soporte para las versiones anteriores OpenSSL 3.5 LTS, 3.4, 3.3, 3.2 y 3.0 LTS continuar\u00e1 hasta abril de 2030, octubre de 2026, abril de 2026, noviembre de 2025 y septiembre de 2026, respectivamente. El c\u00f3digo del proyecto se distribuye bajo la licencia Apache 2.0.     <\/p>\n<p>Novedades principales:   <\/p>\n<ul>\n<li class=\"l\"> Se a\u00f1adi\u00f3 soporte para la estructura EVP_SKEY (Clave Sim\u00e9trica) para representar claves sim\u00e9tricas como objetos opacos. A diferencia de las claves raw, que se presentan como una matriz de bytes, en la estructura EVP_SKEY la clave se abstrae y contiene metadatos adicionales. Se permite el uso de EVP_SKEY en funciones de cifrado, intercambio de claves y formaci\u00f3n de claves (KDF). Para trabajar con claves EVP_SKEY se a\u00f1adieron las funciones EVP_KDF_CTX_set_SKEY(), EVP_KDF_derive_SKEY() y EVP_PKEY_derive_SKEY().\n<li class=\"l\"> Se a\u00f1adi\u00f3 soporte para la verificaci\u00f3n de firmas digitales basadas en el esquema LMS (Leighton-Micali Signatures), que utiliza funciones hash y hashing en \u00e1rbol en forma de \u00e1rbol de Merkle (Merkle Tree, donde cada rama verifica todas las ramas y nodos subyacentes). Las firmas digitales LMS son resistentes a la b\u00fasqueda en computadoras cu\u00e1nticas y est\u00e1n dise\u00f1adas para garantizar la integridad de firmware y aplicaciones.\n<li class=\"l\"> Se ha a\u00f1adido soporte para las categor\u00edas de seguridad NIST en los par\u00e1metros de los objetos PKEY (claves p\u00fablicas y privadas). La categor\u00eda de seguridad se establece a trav\u00e9s de la configuraci\u00f3n &#171;security-category&#187;. Se ha a\u00f1adido la funci\u00f3n EVP_PKEY_get_security_category() para verificar el nivel de seguridad. El nivel de seguridad refleja la resistencia al ataque en computadoras cu\u00e1nticas y puede tomar valores enteros del 0 al 5:\n<ul>\n<li class=\"l\"> 0 &#8212; implementaci\u00f3n no resistente a ataques en computadoras cu\u00e1nticas;\n<li class=\"l\">  1\/3\/5 &#8212; la implementaci\u00f3n no excluye la b\u00fasqueda en una computadora cu\u00e1ntica de la clave en un cifrado por bloques con claves de 128\/192\/256 bits;\n<li class=\"l\">  2\/4 &#8212; la implementaci\u00f3n no excluye la b\u00fasqueda en una computadora cu\u00e1ntica de colisiones en un hash de 256\/384 bits).   <\/ul>\n<li class=\"l\"> Se ha a\u00f1adido el comando &#171;openssl configutl&#187; para procesar el archivo de configuraci\u00f3n. La utilidad permite, bas\u00e1ndose en una configuraci\u00f3n multi-archivo con inclusiones, formar un archivo resumen con todos los ajustes.\n<li class=\"l\"> El proveedor de criptograf\u00eda FIPS ha a\u00f1adido soporte para la generaci\u00f3n determinista de firmas digitales ECDSA (se genera la misma firma con los mismos datos de entrada), de acuerdo con los requisitos de la norma FIPS 186-5.\n<li class=\"l\"> Se han aumentado los requisitos para el entorno de compilaci\u00f3n. Para compilar OpenSSL ya no es suficiente contar con herramientas que soporten ANSI-C y se requiere un compilador compatible con el est\u00e1ndar C-99.\n<li class=\"l\"> Se han declarado obsoletas las funciones relacionadas con la estructura EVP_PKEY_ASN1_METHOD.\n<li class=\"l\"> Se ha terminado el soporte para la plataforma VxWorks.                  <\/ul>\n<p>Vulnerabilidades corregidas:  <\/p>\n<ul>\n<li class=\"l\"> CVE-2025-9230 &#8212; vulnerabilidad en el c\u00f3digo de descifrado de mensajes CMS cifrados con el uso de una contrase\u00f1a (PWRI). La vulnerabilidad puede resultar en la escritura y lectura de datos fuera del b\u00fafer asignado, lo que permite iniciar un cierre inesperado o da\u00f1ar la memoria en una aplicaci\u00f3n que utiliza OpenSSL para procesar mensajes CMS. No se excluye la explotaci\u00f3n de la vulnerabilidad para ejecutar su propio c\u00f3digo, pero el peligro del problema se reduce debido a que el cifrado de mensajes CMS utilizando una contrase\u00f1a se aplica raramente en la pr\u00e1ctica. Adem\u00e1s de la versi\u00f3n OpenSSL 3.6.0, la vulnerabilidad ha sido solucionada en las versiones OpenSSL 3.5.4, 3.4.3, 3.3.5, 3.2.6 y 3.0.18. El problema tambi\u00e9n se ha corregido en las actualizaciones de la biblioteca LibreSSL 4.0.1 y 4.1.1, desarrollada por el proyecto OpenBSD.\n<li class=\"l\"> CVE-2025-9231 &#8212; la implementaci\u00f3n del algoritmo SM2 es vulnerable a ataques a trav\u00e9s de canales laterales, que permiten en sistemas con CPU ARM de 64 bits recrear la clave privada al analizar el cambio en el tiempo de ejecuci\u00f3n de c\u00e1lculos individuales. Potencialmente, el ataque puede ser realizado de forma remota. El riesgo del ataque se reduce debido a que OpenSSL no soporta directamente el uso de certificados con claves SM2 en TLS.\n<li class=\"l\"> CVE-2025-9232 \u2014 vulnerabilidad en la implementaci\u00f3n del cliente HTTP integrado, que lleva a la lectura de datos en zonas fuera del buffer al procesar funciones del Cliente HTTP con una URL especialmente dise\u00f1ada. El problema se presenta \u00fanicamente cuando la variable de entorno \u00abno_proxy\u00bb est\u00e1 establecida y puede provocar la finalizaci\u00f3n abrupta de la aplicaci\u00f3n.           <\/ul>\n<p>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=63979\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u043e\u0441\u0442\u043e\u044f\u043b\u0441\u044f \u0440\u0435\u043b\u0438\u0437 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 OpenSSL 3.6.0, \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u044e\u0449\u0435\u0439 \u0441 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 SSL\/TLS \u0438 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u043e\u0432 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f. OpenSSL 3.6 \u043e\u0442\u043d\u0435\u0441\u0451\u043d \u043a \u0432\u044b\u043f\u0443\u0441\u043a\u0430\u043c \u0441 \u043e\u0431\u044b\u0447\u043d\u044b\u043c \u0441\u0440\u043e\u043a\u043e\u043c \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438, \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f \u0434\u043b\u044f \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0432\u044b\u043f\u0443\u0441\u043a\u0430\u044e\u0442\u0441\u044f \u0432 \u0442\u0435\u0447\u0435\u043d\u0438\u0435 13 \u043c\u0435\u0441\u044f\u0446\u0435\u0432. \u041f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 \u043f\u0440\u043e\u0448\u043b\u044b\u0445 \u0432\u0435\u0442\u043e\u043a OpenSSL 3.5 LTS, 3.4, 3.3, 3.2 \u0438 3.0 LTS \u043f\u0440\u043e\u0434\u043b\u0438\u0442\u0441\u044f \u0434\u043e \u0430\u043f\u0440\u0435\u043b\u044f 2030 \u0433\u043e\u0434\u0430, \u043e\u043a\u0442\u044f\u0431\u0440\u044f 2026 \u0433\u043e\u0434\u0430, \u0430\u043f\u0440\u0435\u043b\u044f 2026 \u0433\u043e\u0434\u0430, \u043d\u043e\u044f\u0431\u0440\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-144089","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u043e\u0441\u0442\u043e\u044f\u043b\u0441\u044f \u0440\u0435\u043b\u0438\u0437 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 OpenSSL 3.6.0, \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u044e\u0449\u0435\u0439 \u0441 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 SSL\/TLS \u0438 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u043e\u0432 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/news\/vypusk-openssl-3-6-0-s-podderzhkoj-evp_skey-i-ustraneniem-perepolneniya-bufera\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412\u044b\u043f\u0443\u0441\u043a OpenSSL 3.6.0 \u0441 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u043e\u0439 EVP_SKEY \u0438 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c \u043f\u0435\u0440\u0435\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0431\u0443\u0444\u0435\u0440\u0430 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u043e\u0441\u0442\u043e\u044f\u043b\u0441\u044f \u0440\u0435\u043b\u0438\u0437 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 OpenSSL 3.6.0, \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u044e\u0449\u0435\u0439 \u0441 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 SSL\/TLS \u0438 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u043e\u0432 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/news\/vypusk-openssl-3-6-0-s-podderzhkoj-evp_skey-i-ustraneniem-perepolneniya-bufera\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2025-10-03T15:12:04+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2025-10-03T15:12:04+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Lanzamiento de OpenSSL 3.6.0 con soporte para EVP_SKEY y soluci\u00f3n de desbordamiento de b\u00fafer | ProHoster","description":"Se ha lanzado la biblioteca OpenSSL 3.6.0, que ofrece la implementaci\u00f3n de los protocolos SSL\/TLS y varios algoritmos de cifrado.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/news\/vypusk-openssl-3-6-0-s-podderzhkoj-evp_skey-i-ustraneniem-perepolneniya-bufera","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412\u044b\u043f\u0443\u0441\u043a OpenSSL 3.6.0 \u0441 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u043e\u0439 EVP_SKEY \u0438 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c \u043f\u0435\u0440\u0435\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0431\u0443\u0444\u0435\u0440\u0430 | ProHoster","og:description":"\u0421\u043e\u0441\u0442\u043e\u044f\u043b\u0441\u044f \u0440\u0435\u043b\u0438\u0437 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 OpenSSL 3.6.0, \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u044e\u0449\u0435\u0439 \u0441 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 SSL\/TLS \u0438 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u043e\u0432 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f.","og:url":"https:\/\/prohoster.info\/es\/blog\/news\/vypusk-openssl-3-6-0-s-podderzhkoj-evp_skey-i-ustraneniem-perepolneniya-bufera","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2025-10-03T15:12:04+00:00","article:modified_time":"2025-10-03T15:12:04+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"144089","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 15:06:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 15:06:19","updated":"2026-01-23 15:06:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/144089","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=144089"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/144089\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=144089"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=144089"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=144089"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}