OpenSSL 1.1.1j, wolfSSL 4.7.0 เช…เชจเซ‡ LibreSSL 3.2.4 เช…เชชเชกเซ‡เชŸ

OpenSSL เช•เซเชฐเชฟเชชเซเชŸเซ‹เช—เซเชฐเชพเชซเชฟเช• เชฒเชพเช‡เชฌเซเชฐเซ‡เชฐเซ€ 1.1.1j เชจเซเช‚ เชœเชพเชณเชตเชฃเซ€ เชชเซเชฐเช•เชพเชถเชจ เช‰เชชเชฒเชฌเซเชง เช›เซ‡, เชœเซ‡ เชฌเซ‡ เชจเชฌเชณเชพเชˆเช“เชจเซ‡ เชธเซเชงเชพเชฐเซ‡ เช›เซ‡:

  • CVE-2021-23841 เช X509_issuer_and_serial_hash() เชซเช‚เช•เซเชถเชจเชฎเชพเช‚ NULL เชชเซ‹เช‡เชจเซเชŸเชฐ เชกเชฟเชฐเซ‡เชซเชฐเชจเซเชธ เช›เซ‡, เชœเซ‡ เช‡เชถเซเชฏเซเช…เชฐ เชซเซ€เชฒเซเชกเชฎเชพเช‚ เช–เซ‹เชŸเซ€ เช•เชฟเช‚เชฎเชค เชธเชพเชฅเซ‡ X509 เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹เชจเซ‡ เชนเซ‡เชจเซเชกเชฒ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช† เชซเช‚เช•เซเชถเชจเชจเซ‡ เช•เซ‰เชฒ เช•เชฐเชคเซ€ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจเซ‹เชจเซ‡ เช•เซเชฐเซ‡เชถ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡.
  • CVE-2021-23840 เช EVP_CipherUpdate, EVP_EncryptUpdate เช…เชจเซ‡ EVP_DecryptUpdate เชซเช‚เช•เซเชถเชจเซเชธเชฎเชพเช‚ เชเช• เชชเซ‚เชฐเซเชฃเชพเช‚เช• เช“เชตเชฐเชซเซเชฒเซ‹ เช›เซ‡ เชœเซ‡ 1 เชจเซเช‚ เชฎเซ‚เชฒเซเชฏ เชชเชฐเชค เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡, เชธเชซเชณ เช‘เชชเชฐเซ‡เชถเชจ เชธเซ‚เชšเชตเซ‡ เช›เซ‡ เช…เชจเซ‡ เช•เชฆเชจเซ‡ เชจเช•เชพเชฐเชพเชคเซเชฎเช• เชฎเซ‚เชฒเซเชฏ เชชเชฐ เชธเซ‡เชŸ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡, เชœเซ‡ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจเชจเซ‡ เชตเชฟเช•เซเชทเซ‡เชชเชฟเชค เช…เชฅเชตเชพ เชตเชฟเช•เซเชทเซ‡เชชเชฟเชค เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡. เชธเชพเชฎเชพเชจเซเชฏ เชตเชฐเซเชคเชจ.
  • CVE-2021-23839 เช SSLv2 เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเชพ เช‰เชชเชฏเซ‹เช— เชฎเชพเชŸเซ‡ เชฐเซ‹เชฒเชฌเซ‡เช• เชธเซเชฐเช•เซเชทเชพเชจเชพ เช…เชฎเชฒเซ€เช•เชฐเชฃเชฎเชพเช‚ เช–เชพเชฎเซ€ เช›เซ‡. เชœเซ‚เชจเซ€ เชถเชพเช–เชพ 1.0.2 เชฎเชพเช‚ เชœ เชฆเซ‡เช–เชพเชฏ เช›เซ‡.

LibreSSL 3.2.4 เชชเซ‡เช•เซ‡เชœเชจเซเช‚ เชชเซเชฐเช•เชพเชถเชจ เชชเชฃ เชชเซเชฐเช•เชพเชถเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡, เชœเซ‡เชฎเชพเช‚ OpenBSD เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸ เช‰เชšเซเชš เชธเซเชคเชฐเชจเซ€ เชธเซเชฐเช•เซเชทเชพ เชชเซเชฐเชฆเชพเชจ เช•เชฐเชตเชพเชจเชพ เชนเซ‡เชคเซเชฅเซ€ OpenSSL เชจเซ‹ เชซเซ‹เชฐเซเช• เชตเชฟเช•เชธเชพเชตเซ€ เชฐเชนเซเชฏเซ‹ เช›เซ‡. เชœเซ‚เชจเชพ เช•เซ‹เชกเชฎเชพเช‚ เชฌเช—เซเชธเชจเซ€ เช†เชธเชชเชพเชธ เช•เชพเชฎ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฌเชพเชˆเชจเซเชกเชฟเช‚เช—เซเชธ เชธเชพเชฅเซ‡เชจเซ€ เช•เซ‡เชŸเชฒเซ€เช• เชเชชเซเชฒเชฟเช•เซ‡เชถเชจเซ‹เชฎเชพเช‚ เชตเชฟเชฐเชพเชฎเชจเซ‡ เช•เชพเชฐเชฃเซ‡ LibreSSL 3.1.x เชฎเชพเช‚ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเชพ เชœเซ‚เชจเชพ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชšเช•เชพเชธเชฃเซ€ เช•เซ‹เชก เชชเชฐ เชชเชพเช›เชพ เชซเชฐเชตเชพ เชฎเชพเชŸเซ‡ เชชเซเชฐเช•เชพเชถเชจ เชจเซ‹เช‚เชงเชชเชพเชคเซเชฐ เช›เซ‡. เชจเชตเซ€เชจเชคเชพเช“เชฎเชพเช‚, TLSv1.3 เชฎเชพเช‚ เชจเชฟเช•เชพเชธเช•เชพเชฐ เช…เชจเซ‡ เช“เชŸเซ‹เชšเซ‡เชจ เช˜เชŸเช•เซ‹เชจเชพ เช…เชฎเชฒเซ€เช•เชฐเชฃเชจเซ‹ เช‰เชฎเซ‡เชฐเซ‹ เช…เชฒเช— เช›เซ‡.

เชตเชงเซเชฎเชพเช‚, เช•เซ‹เชฎเซเชชเซ‡เช•เซเชŸ เช•เซเชฐเชฟเชชเซเชŸเซ‹เช—เซเชฐเชพเชซเชฟเช• เชฒเชพเช‡เชฌเซเชฐเซ‡เชฐเซ€ เชตเซเชฒเซเชซเชเชธเชเชธเชเชฒ 4.7.0 เชจเซเช‚ เชจเชตเซเช‚ เชชเซเชฐเช•เชพเชถเชจ เชนเชคเซเช‚, เชœเซ‡ เชฎเชฐเซเชฏเชพเชฆเชฟเชค เชชเซเชฐเซ‹เชธเซ‡เชธเชฐ เช…เชจเซ‡ เชฎเซ‡เชฎเชฐเซ€ เชธเช‚เชธเชพเชงเชจเซ‹, เชœเซ‡เชฎ เช•เซ‡ เช‡เชจเซเชŸเชฐเชจเซ‡เชŸ เช“เชซ เชฅเชฟเช‚เช—เซเชธ เช‰เชชเช•เชฐเชฃเซ‹, เชธเซเชฎเชพเชฐเซเชŸ เชนเซ‹เชฎ เชธเชฟเชธเซเชŸเชฎเซเชธ, เช“เชŸเซ‹เชฎเซ‹เชŸเชฟเชต เช‡เชจเซเชซเชฐเซเชฎเซ‡เชถเชจ เชธเชฟเชธเซเชŸเชฎเซเชธ, เชฐเชพเช‰เชŸเชฐเซเชธ เช…เชจเซ‡ เชฎเซ‹เชฌเชพเช‡เชฒ เชซเซ‹เชจเซเชธ เชœเซ‡เชตเชพ เชเชฎเซเชฌเซ‡เชกเซ‡เชก เช‰เชชเช•เชฐเชฃเซ‹ เชชเชฐ เช‰เชชเชฏเซ‹เช— เชฎเชพเชŸเซ‡ เช‘เชชเซเชŸเชฟเชฎเชพเช‡เช เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เชนเชคเซเช‚. . เช•เซ‹เชก เชธเซ€ เชญเชพเชทเชพเชฎเชพเช‚ เชฒเช–เชพเชฏเซ‡เชฒ เช›เซ‡ เช…เชจเซ‡ GPLv2 เชฒเชพเชฏเชธเชจเซเชธ เชนเซ‡เช เชณ เชตเชฟเชคเชฐเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.

เชจเชตเชพ เชธเช‚เชธเซเช•เชฐเชฃเชฎเชพเช‚ RFC 5705 (TLS เชฎเชพเชŸเซ‡ เชฎเซเช–เซเชฏ เชธเชพเชฎเช—เซเชฐเซ€ เชจเชฟเช•เชพเชธเช•เชพเชฐเซ‹) เช…เชจเซ‡ S/MIME (เชธเชฟเช•เซเชฏเซ‹เชฐ/เชฎเชฒเซเชŸเชฟเชชเชฐเซเชชเช เชˆเชจเซเชŸเชฐเชจเซ‡เชŸ เชฎเซ‡เชˆเชฒ เชเช•เซเชธเชŸเซ‡เชจเซเชถเชจเซเชธ) เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸเชจเซ‹ เชธเชฎเชพเชตเซ‡เชถ เชฅเชพเชฏ เช›เซ‡. เชชเซเชจเชƒเช‰เชคเซเชชเชพเชฆเชจเช•เซเชทเชฎ เชฌเชฟเชฒเซเชกเซเชธเชจเซ€ เช–เชพเชคเชฐเซ€ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ "--เชธเช•เซเชทเชฎ-เชชเซเชจเชƒเช‰เชคเซเชชเชพเชฆเชจ-เชจเชฟเชฐเซเชฎเชพเชฃ" เชซเซเชฒเซ‡เช— เช‰เชฎเซ‡เชฐเซเชฏเซ‹. OpenSSL เชธเชพเชฅเซ‡ เชธเซเชธเช‚เช—เชคเชคเชพ เชธเซเชจเชฟเชถเซเชšเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ SSL_get_verify_mode API, X509_VERIFY_PARAM API เช…เชจเซ‡ X509_STORE_CTX เชฒเซ‡เชฏเชฐเชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡. เช…เชฎเชฒเชฎเชพเช‚ เช†เชตเซ‡เชฒ เชฎเซ‡เช•เซเชฐเซ‹ WOLFSSL_PSK_IDENTITY_ALERT. TLS 12 เชธเชคเซเชฐ เชŸเชฟเช•เชฟเชŸเชจเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชเช• เชจเชตเซเช‚ เชซเช‚เช•เซเชถเชจ _CTX_NoTicketTLSv1.2 เช‰เชฎเซ‡เชฐเซเชฏเซเช‚, เชชเชฐเช‚เชคเซ เชคเซ‡เชจเซ‡ TLS 1.3 เชฎเชพเชŸเซ‡ เชธเชพเชšเชตเซ‹.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹