Ilmus OpenSSL 3.6.0 teekond, mis pakub SSL/TLS protokollide rakendust ja erinevaid krĂŒpteerimisalgoritme. OpenSSL 3.6 kuulub tavalise toetuse perioodi alla, mille jooksul vĂ€ljastatakse uuendusi 13 kuu jooksul. Eelmiste versioonide OpenSSL 3.5 LTS, 3.4, 3.3, 3.2 ja 3.0 LTS toetus kestab kuni vastavalt aprill 2030, oktoober 2026, april 2026, november 2025 ja september 2026. Projekti kood jagatakse Apache 2.0 litsentsi alusel.
Peamised uuendused:
- Lisatud on EVP_SKEY (sĂŒmeetriline vĂ”tme) struktuuri tugi, et esitada sĂŒmeetrilisi vĂ”tmeid lĂ€bipaistmatute (opaque) objektidena. Erinevalt toorvĂ”tmetest, mis on esitatud baitide massiivina, abstraktsioonib EVP_SKEY vĂ”tme struktuur ja sisaldab lisameetmeid. EVP_SKEY kasutamine on lubatud krĂŒpteerimise, vĂ”tmevahetuse ja vĂ”tme genereerimise (KDF) funktsioonides. EVP_SKEY vĂ”tmete töötlemiseks on lisatud funktsioonid EVP_KDF_CTX_set_SKEY(), EVP_KDF_derive_SKEY() ja EVP_PKEY_derive_SKEY().
- Lisa toetust digitaalsete allkirjade valideerimisele, mis pÔhinevad LMS (Leighton-Micali Signatures) skeemil, kasutades rÀsifunktsioone ja puu kujul rÀsimist Merkle'i puu (iga haru valideerib kÔiki alamharusid ja sÔlmi). LMS digitaalallkirjad on kvantkomplektide suhtes vastupidavad ja on loodud flash'i ja rakenduste terviklikkuse tagamiseks.
- Lisa toetust NIST turvakategooriatele PKEY objektide parameetrites (avatud ja suletud vÔtmed). Turvakategooria mÀÀramine toimub seadistuse kaudu "security-category". Turvataseme kontrollimiseks on lisatud funktsioon EVP_PKEY_get_security_category(). Turvataseme vÀÀrtus kajastab kvantkomplektide suhtes vastupidavust ja vÔib olla tÀisarvud vahemikus 0 kuni 5:
- 0 â rakendus, mis ei ole vastupidav kvantkomplektide rĂŒnnakutele;
- 1/3/5 â rakendus ei vĂ€lista vĂ”tme otsimist kvantkomplekti abil 128/192/256-bitise plokkĆĄifri vĂ”tmes;
- 2/4 â rakendus ei vĂ€lista kvantkomplekti abil 256/384-bitise rĂ€si kollisiooni otsimist).
- Lisatud kĂ€sk «openssl configutl» konfiguratsioonifaili töötlemiseks. Tööriist vĂ”imaldab luua kĂ”ikide seadete kokkuvĂ”tva faili mitme konfiguratsiooni koos includeâidega.
- KrĂŒptopakkuja FIPS sai toe ECDSA digitaalsete allkirjade mÀÀratletud genereerimisele (sama sisendi korral genereeritakse sama allkiri), vastavalt FIPS 186-5 standardi nĂ”uetele.
- TĂ”stetud nĂ”uded kogumise keskkonnale. OpenSSL-i kogumiseks ei piisa enam ANSI-C toe omamisest ning nĂ”utakse C-99 standardiga ĂŒhilduvat kompilaatorit.
- Avaldatud on aegunuks tunnistatud funktsioonid, mis on seotud EVP_PKEY_ASN1_METHOD struktuuriga.
- Platvormi VxWorks toetus lÔpetatud.
Parandatud haavatavused:
- CVE-2025-9230 â CMS-sĂ”numite deĆĄifreerimise koodis esinev haavatavus, mis on loodud parooli (PWRI) abil. See haavatavus vĂ”ib viia andmete kirjutamise ja lugemise vĂ€ljaspool reserveeritud mĂ€luruumi, mis vĂ”imaldab kĂ€ivitada rakenduses, mis kasutab OpenSSL-i CMS-sĂ”numite töötlemiseks, sĂŒsteemi kukkumisi vĂ”i mĂ€lukahjustusi. Kuigi on vĂ”imalik, et haavatavust saab Ă€ra kasutada oma koodi kĂ€itamiseks, vĂ€hendab probleemi ohtu see, et CMS-sĂ”numite krĂŒpteerimine parooli abil on praktikas ÀÀrmiselt haruldane. Peale OpenSSL 3.6.0 on haavatavus parandatud versioonides OpenSSL 3.5.4, 3.4.3, 3.3.5, 3.2.6 ja 3.0.18. Samuti on probleem lahendatud LibreSSL 4.0.1 ja 4.1.1 teekide uuendustes, mida arendab OpenBSD projekt.
- CVE-2025-9231 â SM2 algoritmi rakendamine on vastuvĂ”tlik kĂŒlgkanali rĂŒnnakule, mis vĂ”imaldab 64-bitistes ARM CPU-sĂŒsteemides taastada privaatvĂ”tme, analĂŒĂŒsides ĂŒksikute arvutuste teostamise aega. Potentsiaalselt vĂ”ib rĂŒnnaku lĂ€bi viia kaugtasandilt. RĂŒnnaku ohtu vĂ€hendab see, et OpenSSL ei toeta otseselt SM2 vĂ”tmete kasutamist TLS-iga.
- CVE-2025-9232 â haavatavus sisseehitatud HTTP-klientide rakenduses, mis viib andmete lugemiseni vĂ€ljaspool puhverserverit, kui töödeldakse spetsiaalselt vormindatud URL-e HTTP kliendi funktsioonides. Probleem ilmneb ainult juhul, kui keskkonnamuutuja "no_proxy" on seatud, ja see vĂ”ib pĂ”hjustada rakenduse ootamatut sulgumist.
Allikas: opennet.ru
