X.509 เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹เชจเซ€ เชšเช•เชพเชธเชฃเซ€ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ OpenSSL เชฎเชพเช‚ เชฌเชซเชฐ เช“เชตเชฐเชซเซเชฒเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชฅเชฏเซ‹

OpenSSL เช•เซเชฐเชฟเชชเซเชŸเซ‹เช—เซเชฐเชพเชซเชฟเช• เชฒเชพเช‡เชฌเซเชฐเซ‡เชฐเซ€ 3.0.7 เชจเซเช‚ เชธเซเชงเชพเชฐเชพเชคเซเชฎเช• เชชเซเชฐเช•เชพเชถเชจ เชชเซเชฐเช•เชพเชถเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡, เชœเซ‡ เชฌเซ‡ เชจเชฌเชณเชพเชˆเช“เชจเซ‡ เชธเซเชงเชพเชฐเซ‡ เช›เซ‡. เชฌเช‚เชจเซ‡ เชธเชฎเชธเซเชฏเชพเช“ X.509 เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹เชฎเชพเช‚ เชˆเชฎเซ‡เชฒ เชซเซ€เชฒเซเชก เชฎเชพเชจเซเชฏเชคเชพ เช•เซ‹เชกเชฎเชพเช‚ เชฌเชซเชฐ เช“เชตเชฐเชซเซเชฒเซ‹เชจเซ‡ เช•เชพเชฐเชฃเซ‡ เชฅเชพเชฏ เช›เซ‡ เช…เชจเซ‡ เช–เชพเชธ เชซเซเชฐเซ‡เชฎเชตเชพเชณเชพ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชจเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชธเช‚เชญเชตเชคเชƒ เช•เซ‹เชก เชเช•เซเชเชฟเช•เซเชฏเซเชถเชจ เชคเชฐเชซ เชฆเซ‹เชฐเซ€ เชถเช•เซ‡ เช›เซ‡. เชซเชฟเช•เซเชธเชจเชพ เชชเซเชฐเช•เชพเชถเชจ เชธเชฎเชฏเซ‡, OpenSSL เชตเชฟเช•เชพเชธเช•เชฐเซเชคเชพเช“เช เช•เชพเชฐเซเชฏเช•เชพเชฐเซ€ เชถเซ‹เชทเชฃเชจเซ€ เชนเชพเชœเชฐเซ€เชจเซ‹ เช•เซ‹เชˆ เชชเซเชฐเชพเชตเซ‹ เชฐเซ‡เช•เซ‹เชฐเซเชก เช•เชฐเซเชฏเซ‹ เชจ เชนเชคเซ‹ เชœเซ‡ เชนเซเชฎเชฒเชพเช–เซ‹เชฐเชจเชพ เช•เซ‹เชกเชจเชพ เช…เชฎเชฒ เชคเชฐเชซ เชฆเซ‹เชฐเซ€ เชถเช•เซ‡.

เชนเช•เซ€เช•เชค เช เช›เซ‡ เช•เซ‡ เชจเชตเชพ เชชเซเชฐเช•เชพเชถเชจเชจเซ€ เชชเซ‚เชฐเซเชต-เชชเซเชฐเช•เชพเชถเชจ เช˜เซ‹เชทเชฃเชพเชฎเชพเช‚ เชเช• เชœเชŸเชฟเชฒ เชธเชฎเชธเซเชฏเชพเชจเซ€ เชนเชพเชœเชฐเซ€เชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เชนเซ‹เชตเชพ เช›เชคเชพเช‚, เชนเช•เซ€เช•เชคเชฎเชพเช‚, เชชเซเชฐเช•เชพเชถเชฟเชค เช…เชชเชกเซ‡เชŸเชฎเชพเช‚ เชจเชฌเชณเชพเชˆเชจเซ€ เชธเซเชฅเชฟเชคเชฟเชจเซ‡ เช–เชคเชฐเชจเชพเช• เชธเซเชคเชฐเซ‡ เช˜เชŸเชพเชกเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชนเชคเซ€, เชชเชฐเช‚เชคเซ เช—เช‚เชญเซ€เชฐ เชจเชฌเชณเชพเชˆ เชจเชฅเซ€. เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸเชฎเชพเช‚ เช…เชชเชจเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ‡เชฒเชพ เชจเชฟเชฏเชฎเซ‹ เช…เชจเซเชธเชพเชฐ, เชœเซ‹ เชธเชฎเชธเซเชฏเชพ เชเชŸเซ€เชชเชฟเช•เชฒ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจเซ‹เชฎเชพเช‚ เชฆเซ‡เช–เชพเชฏ เช›เซ‡ เช…เชฅเชตเชพ เชœเซ‹ เชตเซเชฏเชตเชนเชพเชฐเชฎเชพเช‚ เชจเชฌเชณเชพเชˆเชจเชพ เชถเซ‹เชทเชฃเชจเซ€ เช“เช›เซ€ เชธเช‚เชญเชพเชตเชจเชพ เชนเซ‹เชฏ เชคเซ‹ เชœเซ‹เช–เชฎเชจเซเช‚ เชธเซเชคเชฐ เช˜เชŸเชพเชกเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.

เช† เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, เช—เช‚เชญเซ€เชฐเชคเชพเชจเซเช‚ เชธเซเชคเชฐ เช˜เชŸเชพเชกเซ€ เชฆเซ‡เชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เชนเชคเซเช‚ เช•เชพเชฐเชฃ เช•เซ‡ เช˜เชฃเซ€ เชธเช‚เชธเซเชฅเชพเช“ เชฆเซเชตเชพเชฐเชพ เชจเชฌเชณเชพเชˆเชจเชพ เชตเชฟเช—เชคเชตเชพเชฐ เชตเชฟเชถเซเชฒเซ‡เชทเชฃเชฎเชพเช‚ เชจเชฟเชทเซเช•เชฐเซเชท เชชเชฐ เช†เชตเซเชฏเซ‹ เชนเชคเซ‹ เช•เซ‡ เชถเซ‹เชทเชฃ เชฆเชฐเชฎเชฟเชฏเชพเชจ เช•เซ‹เชก เชšเชฒเชพเชตเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพเชจเซ‡ เช˜เชฃเชพ เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎเซเชธเชฎเชพเช‚ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเชพ เชธเซเชŸเซ‡เช• เช“เชตเชฐเชซเซเชฒเซ‹ เชชเซเชฐเซ‹เชŸเซ‡เช•เซเชถเชจ เชฎเชฟเช•เซ‡เชจเชฟเชเชฎเซเชธ เชฆเซเชตเชพเชฐเชพ เช…เชตเชฐเซ‹เชงเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชนเชคเซ€. เชตเชงเซเชฎเชพเช‚, เช•เซ‡เชŸเชฒเชพเช• Linux เชตเชฟเชคเชฐเชฃเซ‹เชฎเชพเช‚ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเชพ เช—เซเชฐเซ€เชก เชฒเซ‡เช†เช‰เชŸเชจเซ‡ เชชเชฐเชฟเชฃเชพเชฎเซ‡ 4 เชฌเชพเชˆเชŸ เชœเซ‡ เชธเซ€เชฎเชพเชจเซ€ เชฌเชนเชพเชฐ เชœเชพเชฏ เช›เซ‡ เชคเซ‡ เชธเซเชŸเซ‡เช• เชชเชฐเชจเชพ เช†เช—เชฒเชพ เชฌเชซเชฐ เชชเชฐ เชธเซเชชเชฐเช‡เชฎเซเชชเซ‹เช เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชœเซ‡ เชนเชœเซ€ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชจเชฅเซ€. เชœเซ‹ เช•เซ‡, เชธเช‚เชญเชต เช›เซ‡ เช•เซ‡ เชเชตเชพ เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ เช›เซ‡ เช•เซ‡ เชœเซ‡เชจเซ‹ เช•เซ‹เชก เชšเชฒเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เชพเชฏ.

เช“เชณเช–เชพเชฏเซ‡เชฒ เชฎเซเชฆเซเชฆเชพเช“:

  • CVE-2022-3602 - เชเช• เชจเชฌเชณเชพเชˆ, เชœเซ‡ เชถเชฐเซ‚เช†เชคเชฎเชพเช‚ เชจเชฟเชฐเซเชฃเชพเชฏเช• เชคเชฐเซ€เช•เซ‡ เชฐเชœเซ‚ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชœเซเชฏเชพเชฐเซ‡ X.4 เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชฎเชพเช‚ เช–เชพเชธ เชกเชฟเชเชพเช‡เชจ เช•เชฐเซ‡เชฒ เชˆเชฎเซ‡เชฒ เชเชกเซเชฐเซ‡เชธ เชธเชพเชฅเซ‡ เชซเซ€เชฒเซเชกเชจเซ‡ เชคเชชเชพเชธเชคเซ€ เชตเช–เชคเซ‡ 509-เชฌเชพเชˆเชŸ เชฌเชซเชฐ เช“เชตเชฐเชซเซเชฒเซ‹ เชคเชฐเชซ เชฆเซ‹เชฐเซ€ เชœเชพเชฏ เช›เซ‡. TLS เช•เซเชฒเชพเชฏเช‚เชŸเชฎเชพเช‚, เชนเซเชฎเชฒเชพเช–เซ‹เชฐ เชฆเซเชตเชพเชฐเชพ เชจเชฟเชฏเช‚เชคเซเชฐเชฟเชค เชธเชฐเซเชตเชฐ เชธเชพเชฅเซ‡ เช•เชจเซ‡เช•เซเชŸ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชจเชฌเชณเชพเชˆเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡. TLS เชธเชฐเซเชตเชฐ เชชเชฐ, เชœเซ‹ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เช•เซเชฒเชพเชฏเช‚เชŸ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เชคเซ‹ เชจเชฌเชณเชพเชˆเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡. เช† เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชธเชพเชฅเซ‡ เชธเช‚เช•เชณเชพเชฏเซ‡เชฒ เชŸเซเชฐเชธเซเชŸเชจเซ€ เชธเชพเช‚เช•เชณเชจเซ€ เชšเช•เชพเชธเชฃเซ€ เชชเช›เซ€ เชจเชฌเชณเชพเชˆ เชคเชฌเช•เซเช•เชพเชฎเชพเช‚ เชฆเซ‡เช–เชพเชฏ เช›เซ‡, เชเชŸเชฒเซ‡ เช•เซ‡. เชนเซเชฎเชฒเชพ เชฎเชพเชŸเซ‡ เชœเชฐเซ‚เชฐเซ€ เช›เซ‡ เช•เซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เช…เชงเชฟเช•เชพเชฐเซ€ เชนเซเชฎเชฒเชพเช–เซ‹เชฐเชจเชพ เชฆเซ‚เชทเชฟเชค เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชจเซ€ เชšเช•เชพเชธเชฃเซ€ เช•เชฐเซ‡.
  • CVE-2022-3786 เช CVE-2022-3602 เชจเชฌเชณเชพเชˆเชจเซเช‚ เชถเซ‹เชทเชฃ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเซเช‚ เชฌเซ€เชœเซเช‚ เชตเซ‡เช•เซเชŸเชฐ เช›เซ‡, เชœเซ‡ เชธเชฎเชธเซเชฏเชพเชจเชพ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เชฆเชฐเชฎเชฟเชฏเชพเชจ เช“เชณเช–เชพเชฏ เช›เซ‡. เช† เชคเชซเชพเชตเชคเซ‹ "." เชงเชฐเชพเชตเชคเชพ เชฌเชพเช‡เชŸเซเชธเชจเซ€ เชฎเชจเชธเซเชตเซ€ เชธเช‚เช–เซเชฏเชพ เชฆเซเชตเชพเชฐเชพ เชธเซเชŸเซ‡เช• เชชเชฐ เชฌเชซเชฐเชจเซ‡ เช“เชตเชฐเชซเซเชฒเซ‹ เช•เชฐเชตเชพเชจเซ€ เชธเช‚เชญเชพเชตเชจเชพ เชธเซเชงเซ€ เช‰เช•เชณเซ‡ เช›เซ‡. (เชเชŸเชฒเซ‡ โ€‹โ€‹โ€‹โ€‹เช•เซ‡ เชนเซเชฎเชฒเชพเช–เซ‹เชฐ เช“เชตเชฐเชซเซเชฒเซ‹เชจเซ€ เชธเชพเชฎเช—เซเชฐเซ€เชจเซ‡ เชจเชฟเชฏเช‚เชคเซเชฐเชฟเชค เช•เชฐเซ€ เชถเช•เชคเซ‹ เชจเชฅเซ€ เช…เชจเซ‡ เชธเชฎเชธเซเชฏเชพเชจเซ‹ เช‰เชชเชฏเซ‹เช— เชซเช•เซเชค เชเชชเซเชฒเชฟเช•เซ‡เชถเชจเชจเซ‡ เช•เซเชฐเซ‡เชถ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฅเชˆ เชถเช•เซ‡ เช›เซ‡).

เชจเชฌเชณเชพเชˆเช“ เชซเช•เซเชค OpenSSL 3.0.x เชถเชพเช–เชพเชฎเชพเช‚ เชœ เชฆเซ‡เช–เชพเชฏ เช›เซ‡ (3.0.x เชถเชพเช–เชพเชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡เชฒ เชฏเซเชจเชฟเช•เซ‹เชก เช•เชจเซเชตเชฐเซเชเชจ เช•เซ‹เชก (เชชเซเชฏเซเชจเซ€เช•เซ‹เชก)เชฎเชพเช‚ เชญเซ‚เชฒ เชฐเชœเซ‚ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชนเชคเซ€). OpenSSL 1.1.1 เชจเชพ เชชเซเชฐเช•เชพเชถเชจเซ‹, เชคเซ‡เชฎเชœ OpenSSL เชซเซ‹เชฐเซเช• เชฒเชพเช‡เชฌเซเชฐเซ‡เชฐเซ€เช“ LibreSSL เช…เชจเซ‡ BoringSSL, เชธเชฎเชธเซเชฏเชพเชฅเซ€ เชชเซเชฐเชญเชพเชตเชฟเชค เชฅเชคเชพ เชจเชฅเซ€. เชคเซ‡ เชœ เชธเชฎเชฏเซ‡, OpenSSL 1.1.1s เช…เชชเชกเซ‡เชŸ เชฐเชฟเชฒเซ€เช เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เชนเชคเซเช‚, เชœเซ‡เชฎเชพเช‚ เชฎเชพเชคเซเชฐ เชฌเชฟเชจ-เชธเซเชฐเช•เซเชทเชพ เชฌเช— เชซเชฟเช•เซเชธ เช›เซ‡.

OpenSSL 3.0 เชถเชพเช–เชพเชจเซ‹ เช‰เชชเชฏเซ‹เช— Ubuntu 22.04, CentOS Stream 9, RHEL 9, OpenMandriva 4.2, Gentoo, Fedora 36, โ€‹โ€‹Debian Testing/unstable เชœเซ‡เชตเชพ เชตเชฟเชคเชฐเชฃเซ‹เชฎเชพเช‚ เชฅเชพเชฏ เช›เซ‡. เช† เชธเชฟเชธเซเชŸเชฎเชจเชพ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“เชจเซ‡ เชถเช•เซเชฏ เชคเซ‡เชŸเชฒเซ€ เชตเชนเซ‡เชฒเซ€ เชคเช•เซ‡ เช…เชชเชกเซ‡เชŸเซเชธ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเชตเชพเชจเซ€ เชญเชฒเชพเชฎเชฃ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ (เชกเซ‡เชฌเชฟเชฏเชจ, เช‰เชฌเซเชจเซเชŸเซ, เช†เชฐเชเชšเชˆเชเชฒ, เชธเซเชธเซ‡/เช“เชชเชจเชธเซเชธเซ‡, เชซเซ‡เชกเซ‹เชฐเชพ, เช†เชฐเซเช•). SUSE Linux Enterprise 15 SP4 เช…เชจเซ‡ openSUSE Leap 15.4 เชฎเชพเช‚, OpenSSL 3.0 เชธเชพเชฅเซ‡เชจเชพ เชชเซ‡เช•เซ‡เชœเซ‹ เชตเซˆเช•เชฒเซเชชเชฟเช• เชฐเซ€เชคเซ‡ เช‰เชชเชฒเชฌเซเชง เช›เซ‡, เชธเชฟเชธเซเชŸเชฎ เชชเซ‡เช•เซ‡เชœเซ‹ 1.1.1 เชถเชพเช–เชพเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡. Debian 1, Arch Linux, Void Linux, Ubuntu 11, Slackware, ALT Linux, RHEL 20.04, OpenWrt, Alpine Linux 8 เช…เชจเซ‡ FreeBSD OpenSSL 3.16.x เชถเชพเช–เชพเช“ เชชเชฐ เชฐเชนเซ‡ เช›เซ‡.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹