OpenSSL 1.1.1j, wolfSSL 4.7.0 เช…เชจเซ‡ LibreSSL 3.2.4 เช…เชชเชกเซ‡เชŸ

OpenSSL 1.1.1j เช•เซเชฐเชฟเชชเซเชŸเซ‹เช—เซเชฐเชพเชซเชฟเช• เชฒเชพเช‡เชฌเซเชฐเซ‡เชฐเซ€เชจเซเช‚ เชชเซ‡เชš เชฐเชฟเชฒเซ€เช เชนเชตเซ‡ เช‰เชชเชฒเชฌเซเชง เช›เซ‡, เชœเซ‡ เชฌเซ‡ เชจเชฌเชณเชพเชˆเช“เชจเซ‡ เชธเซเชงเชพเชฐเซ‡ เช›เซ‡:

  • CVE-2021-23841 - X509_issuer_and_serial_hash() เชซเช‚เช•เซเชถเชจเชฎเชพเช‚ NULL เชชเซ‹เช‡เชจเซเชŸเชฐ เชกเชฟเชฐเซ‡เชซเชฐเชจเซเชธ เช เชเชชเซเชฒเชฟเช•เซ‡เชถเชจเซ‹เชจเซ‡ เช•เซเชฐเซ‡เชถ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡ เชœเซ‡ เช† เชซเช‚เช•เซเชถเชจเชจเซ‡ X509 เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹เชจเซ‡ เช‡เชถเซเชฏเซเช…เชฐ เชซเซ€เชฒเซเชกเชฎเชพเช‚ เช–เซ‹เชŸเชพ เชฎเซ‚เชฒเซเชฏ เชธเชพเชฅเซ‡ เชชเซเชฐเซ‹เชธเซ‡เชธ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฌเซ‹เชฒเชพเชตเซ‡ เช›เซ‡.
  • CVE-2021-23840 - EVP_CipherUpdate, EVP_EncryptUpdate, เช…เชจเซ‡ EVP_DecryptUpdate เชซเช‚เช•เซเชถเชจเชฎเชพเช‚ เชชเซ‚เชฐเซเชฃเชพเช‚เช• เช“เชตเชฐเชซเซเชฒเซ‹ เชฅเชตเชพเชฅเซ€ 1 เชจเซเช‚ เชตเชณเชคเชฐ เชฎเซ‚เชฒเซเชฏ เชฎเชณเซ€ เชถเช•เซ‡ เช›เซ‡, เชœเซ‡ เชธเชซเชณเชคเชพ เชฆเชฐเซเชถเชพเชตเซ‡ เช›เซ‡, เช…เชจเซ‡ เช•เชฆ เชฎเชพเชŸเซ‡ เชจเช•เชพเชฐเชพเชคเซเชฎเช• เชฎเซ‚เชฒเซเชฏ, เชœเซ‡เชจเชพ เช•เชพเชฐเชฃเซ‡ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจเซ‹ เช•เซเชฐเซ‡เชถ เชฅเชˆ เชถเช•เซ‡ เช›เซ‡ เช…เชฅเชตเชพ เช…เชจเซเชฏเชฅเชพ เช—เซ‡เชฐเชตเชฐเซเชคเชฃเซ‚เช• เชฅเชˆ เชถเช•เซ‡ เช›เซ‡.
  • CVE-2021-23839 โ€” SSLv2 เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เช‰เชชเชฏเซ‹เช— เชฎเชพเชŸเซ‡ เชซเซ‹เชฒเชฌเซ‡เช• เชธเซเชฐเช•เซเชทเชพเชจเชพ เช…เชฎเชฒเซ€เช•เชฐเชฃเชฎเชพเช‚ เชเช• เช–เชพเชฎเซ€. เชซเช•เซเชค เชœเซ‚เชจเซ€ 1.0.2 เชถเชพเช–เชพเชจเซ‡ เช…เชธเชฐ เช•เชฐเซ‡ เช›เซ‡.

LibreSSL 3.2.4 เชชเชฃ เชฐเชฟเชฒเซ€เช เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡, เชœเซ‡ OpenBSD เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸเชจเชพ OpenSSL เชจเชพ เชซเซ‹เชฐเซเช•เชจเซเช‚ เชชเซเชฐเชคเชฟเชจเชฟเชงเชฟเชคเซเชต เช•เชฐเซ‡ เช›เซ‡, เชœเซ‡เชจเซ‹ เชนเซ‡เชคเซ เช‰เชšเซเชš เชธเซเชคเชฐเชจเซ€ เชธเซเชฐเช•เซเชทเชพ เชชเซ‚เชฐเซ€ เชชเชพเชกเชตเชพเชจเซ‹ เช›เซ‡. เช† เชฐเชฟเชฒเซ€เช LibreSSL 3.1.x เชฎเชพเช‚ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเชพ เชœเซ‚เชจเชพ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชšเช•เชพเชธเชฃเซ€ เช•เซ‹เชกเชฎเชพเช‚ เชคเซ‡เชจเชพ เชฐเชฟเชตเชฐเซเชเชจ เชฎเชพเชŸเซ‡ เชจเซ‹เช‚เชงเชชเชพเชคเซเชฐ เช›เซ‡, เช•เชพเชฐเชฃ เช•เซ‡ เช•เซ‡เชŸเชฒเซ€เช• เชเชชเซเชฒเชฟเช•เซ‡เชถเชจเซ‹ เชœเซ‚เชจเชพ เช•เซ‹เชกเชฎเชพเช‚ เชฌเช—เซเชธ เชชเชฐ เช•เชพเชฎ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฌเชพเช‡เชจเซเชกเชฟเช‚เช—เซเชธ เชชเชฐ เช†เชงเชพเชฐ เชฐเชพเช–เชคเซ€ เชนเชคเซ€. เชจเชตเซ€ เชธเซเชตเชฟเชงเชพเช“เชฎเชพเช‚, เชจเชฟเช•เชพเชธเช•เชพเชฐ เช…เชจเซ‡ เช“เชŸเซ‹เชšเซ‡เชจ เช˜เชŸเช•เซ‹เชจเชพ TLSv1.3 เช…เชฎเชฒเซ€เช•เชฐเชฃเชจเซ‹ เช‰เชฎเซ‡เชฐเซ‹ เชจเซ‹เช‚เชงเชชเชพเชคเซเชฐ เช›เซ‡.

เชตเชงเซเชฎเชพเช‚, เช•เซ‹เชฎเซเชชเซ‡เช•เซเชŸ wolfSSL 4.7.0 เช•เซเชฐเชฟเชชเซเชŸเซ‹เช—เซเชฐเชพเชซเชฟเช• เชฒเชพเช‡เชฌเซเชฐเซ‡เชฐเซ€เชจเซเช‚ เชจเชตเซเช‚ เชธเช‚เชธเซเช•เชฐเชฃ เชฌเชนเชพเชฐ เชชเชพเชกเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡. เชคเซ‡ เชฎเชฐเซเชฏเชพเชฆเชฟเชค เชชเซเชฐเซ‹เชธเซ‡เชธเชฐ เช…เชจเซ‡ เชฎเซ‡เชฎเชฐเซ€ เชธเช‚เชธเชพเชงเชจเซ‹ เชงเชฐเชพเชตเชคเชพ เชเชฎเซเชฌเซ‡เชกเซ‡เชก เช‰เชชเช•เชฐเชฃเซ‹, เชœเซ‡เชฎ เช•เซ‡ IoT เช‰เชชเช•เชฐเชฃเซ‹, เชธเซเชฎเชพเชฐเซเชŸ เชนเซ‹เชฎ เชธเชฟเชธเซเชŸเชฎเซเชธ, เช‡เชจ-เชตเซเชนเซ€เช•เชฒ เช‡เชจเซเชซเชฐเซเชฎเซ‡เชถเชจ เชธเชฟเชธเซเชŸเชฎเซเชธ, เชฐเชพเช‰เชŸเชฐเซเชธ เช…เชจเซ‡ เชฎเซ‹เชฌเชพเช‡เชฒ เชซเซ‹เชจ เชชเชฐ เช‰เชชเชฏเซ‹เช— เชฎเชพเชŸเซ‡ เช‘เชชเซเชŸเชฟเชฎเชพเช‡เช เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡. เช•เซ‹เชก C เชฎเชพเช‚ เชฒเช–เชพเชฏเซ‡เชฒ เช›เซ‡ เช…เชจเซ‡ GPLv2 เชฒเชพเช‡เชธเชจเซเชธ เชนเซ‡เช เชณ เชตเชฟเชคเชฐเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡.

เชจเชตเซเช‚ เชธเช‚เชธเซเช•เชฐเชฃ RFC 5705 (TLS เชฎเชพเชŸเซ‡ เช•เซ€เช‡เช‚เช— เชฎเชŸเชฟเชฐเชฟเชฏเชฒ เชเช•เซเชธเชชเซ‹เชฐเซเชŸเชฐเซเชธ) เช…เชจเซ‡ S/MIME (เชธเชฟเช•เซเชฏเซ‹เชฐ/เชฎเชฒเซเชŸเซ€เชชเชฐเซเชชเช เช‡เชจเซเชŸเชฐเชจเซ‡เชŸ เชฎเซ‡เช‡เชฒ เชเช•เซเชธเชŸเซ‡เชจเซเชถเชจเซเชธ) เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ เชฒเชพเช—เซ เช•เชฐเซ‡ เช›เซ‡. เชชเซเชจเชฐเชพเชตเชฐเซเชคเชฟเชค เชฌเชฟเชฒเซเชกเซเชธเชจเซ‡ เชธเซเชจเชฟเชถเซเชšเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ "--enable-reproducible-build" เชซเซเชฒเซ‡เช— เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡. SSL_get_verify_mode, X509_VERIFY_PARAM, เช…เชจเซ‡ X509_STORE_CTX API เชจเซ‡ OpenSSL เชธเซเชธเช‚เช—เชคเชคเชพ เชธเซเชคเชฐเชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡. WOLFSSL_PSK_IDENTITY_ALERT เชฎเซ‡เช•เซเชฐเซ‹ เชฒเชพเช—เซ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡. TLS 12 เชธเชคเซเชฐ เชŸเชฟเช•เชฟเชŸเซ‹เชจเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชจเชตเซเช‚ _CTX_NoTicketTLSv1.2 เชซเช‚เช•เซเชถเชจ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡ เชชเชฐเช‚เชคเซ เชคเซ‡เชฎเชจเซ‡ TLS 1.3 เชฎเชพเชŸเซ‡ เชธเชพเชšเชตเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡.

เชธเซ‹เชฐเซเชธ: opennet.ru

DDoS เชธเซเชฐเช•เซเชทเชพ, VPS VDS เชธเชฐเซเชตเชฐ เชงเชฐเชพเชตเชคเซ€ เชธเชพเช‡เชŸเซเชธ เชฎเชพเชŸเซ‡ เชตเชฟเชถเซเชตเชธเชจเซ€เชฏ เชนเซ‹เชธเซเชŸเชฟเช‚เช— เช–เชฐเซ€เชฆเซ‹ ๐Ÿ”ฅ DDoS เชธเซเชฐเช•เซเชทเชพ, VPS VDS เชธเชฐเซเชตเชฐเซเชธ เชธเชพเชฅเซ‡ เชตเชฟเชถเซเชตเชธเชจเซ€เชฏ เชตเซ‡เชฌเชธเชพเช‡เชŸ เชนเซ‹เชธเซเชŸเชฟเช‚เช— เช–เชฐเซ€เชฆเซ‹ | ProHoster