{"id":144089,"date":"2025-10-03T17:12:04","date_gmt":"2025-10-03T15:12:04","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/vypusk-openssl-3-6-0-s-podderzhkoj-evp_skey-i-ustraneniem-perepolneniya-bufera"},"modified":"2025-10-03T17:12:04","modified_gmt":"2025-10-03T15:12:04","slug":"vypusk-openssl-3-6-0-s-podderzhkoj-evp_skey-i-ustraneniem-perepolneniya-bufera","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/news\/vypusk-openssl-3-6-0-s-podderzhkoj-evp_skey-i-ustraneniem-perepolneniya-bufera","title":{"rendered":"Publication de OpenSSL 3.6.0 avec support de EVP_SKEY et correction de d\u00e9bordement de tampon","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>La biblioth\u00e8que OpenSSL 3.6.0 a \u00e9t\u00e9 publi\u00e9e, offrant une impl\u00e9mentation des protocoles SSL\/TLS et divers algorithmes de cryptage. OpenSSL 3.6 est class\u00e9 parmi les versions avec un support standard, dont les mises \u00e0 jour sont publi\u00e9es pendant 13 mois. Le support des versions pr\u00e9c\u00e9dentes OpenSSL 3.5 LTS, 3.4, 3.3, 3.2 et 3.0 LTS se poursuivra jusqu'en avril 2030, octobre 2026, avril 2026, novembre 2025 et septembre 2026 respectivement. Le code du projet est distribu\u00e9 sous la licence Apache 2.0.     <\/p>\n<p>Principales nouveaut\u00e9s :   <\/p>\n<ul>\n<li class=\"l\"> Ajout du support de la structure EVP_SKEY (Symmetric KEY) pour repr\u00e9senter les cl\u00e9s sym\u00e9triques comme des objets opaques. Contrairement aux cl\u00e9s brutes, qui sont repr\u00e9sent\u00e9es par un tableau de bytes, la structure de cl\u00e9 EVP_SKEY est abstraite et contient des m\u00e9tadonn\u00e9es suppl\u00e9mentaires. L'utilisation d'EVP_SKEY est autoris\u00e9e dans les fonctions de cryptage, d'\u00e9change de cl\u00e9s et de g\u00e9n\u00e9ration de cl\u00e9s (KDF). Des fonctions EVP_KDF_CTX_set_SKEY(), EVP_KDF_derive_SKEY() et EVP_PKEY_derive_SKEY() ont \u00e9t\u00e9 ajout\u00e9es pour travailler avec les cl\u00e9s EVP_SKEY.\n<li class=\"l\"> Ajout de la v\u00e9rification des signatures num\u00e9riques bas\u00e9e sur le sch\u00e9ma LMS (Leighton-Micali Signatures), utilisant des fonctions de hachage et un hachage arborescent sous la forme d'un arbre de Merkle (Merkle Tree, chaque branche v\u00e9rifiant toutes les branches et n\u0153uds en dessous). Les signatures num\u00e9riques LMS sont r\u00e9sistantes aux attaques par ordinateurs quantiques et sont con\u00e7ues pour garantir l'int\u00e9grit\u00e9 des firmwares et des applications.\n<li class=\"l\"> Ajout du support des cat\u00e9gories de s\u00e9curit\u00e9 NIST pour les param\u00e8tres d'objets PKEY (cl\u00e9s publiques et priv\u00e9es). La cat\u00e9gorie de s\u00e9curit\u00e9 est d\u00e9finie via la configuration \u00ab security-category \u00bb. La fonction EVP_PKEY_get_security_category() a \u00e9t\u00e9 ajout\u00e9e pour v\u00e9rifier le niveau de s\u00e9curit\u00e9. Le niveau de s\u00e9curit\u00e9 repr\u00e9sente la r\u00e9sistance au craquage sur des ordinateurs quantiques et peut prendre des valeurs enti\u00e8res de 0 \u00e0 5.\n<ul>\n<li class=\"l\"> 0 \u2014 mise en \u0153uvre non r\u00e9sistante au piratage sur des ordinateurs quantiques;\n<li class=\"l\">  1\/3\/5 \u2014 la mise en \u0153uvre n'exclut pas la recherche sur un ordinateur quantique de la cl\u00e9 dans un chiffre par blocs avec une cl\u00e9 de 128\/192\/256 bits;\n<li class=\"l\">  2\/4 \u2014 la mise en \u0153uvre n'exclut pas la recherche sur un ordinateur quantique de collisions dans un hachage de 256\/384 bits.   <\/ul>\n<li class=\"l\"> Ajout de la commande \u00ab openssl configutl \u00bb pour traiter le fichier de configuration. L'outil permet, sur la base d'une configuration multi-fichiers avec inclusions include, de g\u00e9n\u00e9rer un fichier consolid\u00e9 avec tous les param\u00e8tres.\n<li class=\"l\"> Le fournisseur de cryptographie FIPS a ajout\u00e9 le support de la g\u00e9n\u00e9ration d\u00e9terministe de signatures num\u00e9riques ECDSA (la m\u00eame signature est g\u00e9n\u00e9r\u00e9e pour les m\u00eames donn\u00e9es d'entr\u00e9e), conform\u00e9ment aux exigences de la norme FIPS 186-5.\n<li class=\"l\"> Les exigences pour l'environnement de construction ont \u00e9t\u00e9 renforc\u00e9es. Pour construire OpenSSL, il ne suffit plus d'avoir des outils conformes \u00e0 l'ANSI-C, un compilateur conforme \u00e0 la norme C-99 est maintenant requis.\n<li class=\"l\"> Les fonctions li\u00e9es \u00e0 la structure EVP_PKEY_ASN1_METHOD ont \u00e9t\u00e9 d\u00e9clar\u00e9es obsol\u00e8tes.\n<li class=\"l\"> Le support de la plateforme VxWorks a \u00e9t\u00e9 abandonn\u00e9.                  <\/ul>\n<p>Vuln\u00e9rabilit\u00e9s corrig\u00e9es :  <\/p>\n<ul>\n<li class=\"l\"> CVE-2025-9230 \u2014 vuln\u00e9rabilit\u00e9 dans le code de d\u00e9chiffrement des messages CMS chiffr\u00e9s \u00e0 l'aide d'un mot de passe (PWRI). La vuln\u00e9rabilit\u00e9 peut provoquer l'\u00e9criture et la lecture de donn\u00e9es en dehors du tampon allou\u00e9, ce qui peut entra\u00eener un plantage ou une corruption de la m\u00e9moire dans une application utilisant OpenSSL pour traiter les messages CMS. L'exploitation de cette vuln\u00e9rabilit\u00e9 pourrait permettre l'ex\u00e9cution de code malveillant, mais la menace est att\u00e9nu\u00e9e par le fait que le chiffrement des messages CMS avec un mot de passe est tr\u00e8s rarement utilis\u00e9 dans la pratique. \u00c0 part la version OpenSSL 3.6.0, la vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 corrig\u00e9e dans les versions OpenSSL 3.5.4, 3.4.3, 3.3.5, 3.2.6 et 3.0.18. Le probl\u00e8me a \u00e9galement \u00e9t\u00e9 corrig\u00e9 dans les mises \u00e0 jour de la biblioth\u00e8que LibreSSL 4.0.1 et 4.1.1, d\u00e9velopp\u00e9e par le projet OpenBSD.\n<li class=\"l\"> CVE-2025-9231 \u2014 l'impl\u00e9mentation de l'algorithme SM2 est vuln\u00e9rable aux attaques par canaux auxiliaires, permettant sur des syst\u00e8mes avec un CPU ARM 64 bits de reconstruire la cl\u00e9 priv\u00e9e en analysant les variations du temps d'ex\u00e9cution de calculs individuels. Potentiellement, l'attaque peut \u00eatre men\u00e9e \u00e0 distance. La menace de l'attaque est att\u00e9nu\u00e9e par le fait qu'OpenSSL ne prend pas en charge directement l'utilisation de certificats avec des cl\u00e9s SM2 dans TLS.\n<li class=\"l\"> CVE-2025-9232 \u2014 une vuln\u00e9rabilit\u00e9 dans l'impl\u00e9mentation du client HTTP int\u00e9gr\u00e9, entra\u00eenant la lecture de donn\u00e9es en dehors du tampon lors du traitement dans les fonctions du Client HTTP d'une URL sp\u00e9cialement con\u00e7ue. Le probl\u00e8me se manifeste uniquement lorsque la variable d'environnement \u00ab no_proxy \u00bb est d\u00e9finie et peut entra\u00eener un plantage de l'application.           <\/ul>\n<p>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=63979\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u043e\u0441\u0442\u043e\u044f\u043b\u0441\u044f \u0440\u0435\u043b\u0438\u0437 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 OpenSSL 3.6.0, \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u044e\u0449\u0435\u0439 \u0441 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 SSL\/TLS \u0438 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u043e\u0432 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f. OpenSSL 3.6 \u043e\u0442\u043d\u0435\u0441\u0451\u043d \u043a \u0432\u044b\u043f\u0443\u0441\u043a\u0430\u043c \u0441 \u043e\u0431\u044b\u0447\u043d\u044b\u043c \u0441\u0440\u043e\u043a\u043e\u043c \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438, \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f \u0434\u043b\u044f \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0432\u044b\u043f\u0443\u0441\u043a\u0430\u044e\u0442\u0441\u044f \u0432 \u0442\u0435\u0447\u0435\u043d\u0438\u0435 13 \u043c\u0435\u0441\u044f\u0446\u0435\u0432. \u041f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 \u043f\u0440\u043e\u0448\u043b\u044b\u0445 \u0432\u0435\u0442\u043e\u043a OpenSSL 3.5 LTS, 3.4, 3.3, 3.2 \u0438 3.0 LTS \u043f\u0440\u043e\u0434\u043b\u0438\u0442\u0441\u044f \u0434\u043e \u0430\u043f\u0440\u0435\u043b\u044f 2030 \u0433\u043e\u0434\u0430, \u043e\u043a\u0442\u044f\u0431\u0440\u044f 2026 \u0433\u043e\u0434\u0430, \u0430\u043f\u0440\u0435\u043b\u044f 2026 \u0433\u043e\u0434\u0430, \u043d\u043e\u044f\u0431\u0440\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-144089","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u043e\u0441\u0442\u043e\u044f\u043b\u0441\u044f \u0440\u0435\u043b\u0438\u0437 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 OpenSSL 3.6.0, \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u044e\u0449\u0435\u0439 \u0441 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 SSL\/TLS \u0438 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u043e\u0432 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/news\/vypusk-openssl-3-6-0-s-podderzhkoj-evp_skey-i-ustraneniem-perepolneniya-bufera\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412\u044b\u043f\u0443\u0441\u043a OpenSSL 3.6.0 \u0441 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u043e\u0439 EVP_SKEY \u0438 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c \u043f\u0435\u0440\u0435\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0431\u0443\u0444\u0435\u0440\u0430 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u043e\u0441\u0442\u043e\u044f\u043b\u0441\u044f \u0440\u0435\u043b\u0438\u0437 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 OpenSSL 3.6.0, \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u044e\u0449\u0435\u0439 \u0441 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 SSL\/TLS \u0438 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u043e\u0432 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/news\/vypusk-openssl-3-6-0-s-podderzhkoj-evp_skey-i-ustraneniem-perepolneniya-bufera\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2025-10-03T15:12:04+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2025-10-03T15:12:04+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Lancement d'OpenSSL 3.6.0 avec support EVP_SKEY et correction de d\u00e9bordement de tampon | ProHoster","description":"La biblioth\u00e8que OpenSSL 3.6.0 a \u00e9t\u00e9 publi\u00e9e, offrant une impl\u00e9mentation des protocoles SSL\/TLS et de divers algorithmes de chiffrement.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/news\/vypusk-openssl-3-6-0-s-podderzhkoj-evp_skey-i-ustraneniem-perepolneniya-bufera","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412\u044b\u043f\u0443\u0441\u043a OpenSSL 3.6.0 \u0441 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u043e\u0439 EVP_SKEY \u0438 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c \u043f\u0435\u0440\u0435\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0431\u0443\u0444\u0435\u0440\u0430 | ProHoster","og:description":"\u0421\u043e\u0441\u0442\u043e\u044f\u043b\u0441\u044f \u0440\u0435\u043b\u0438\u0437 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 OpenSSL 3.6.0, \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u044e\u0449\u0435\u0439 \u0441 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 SSL\/TLS \u0438 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u043e\u0432 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f.","og:url":"https:\/\/prohoster.info\/fr\/blog\/news\/vypusk-openssl-3-6-0-s-podderzhkoj-evp_skey-i-ustraneniem-perepolneniya-bufera","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2025-10-03T15:12:04+00:00","article:modified_time":"2025-10-03T15:12:04+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"144089","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 15:06:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 15:06:19","updated":"2026-01-23 15:06:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/144089","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=144089"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/144089\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=144089"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=144089"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=144089"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}