เบญเบฑเบšเป€เบ”เบ” OpenSSL 1.1.1j, wolfSSL 4.7.0 เปเบฅเบฐ LibreSSL 3.2.4

เบกเบตเบเบฒเบ™เบ›เปˆเบญเบเบเบฒเบ™เบšเบณเบฅเบธเบ‡เบฎเบฑเบเบชเบฒเบซเป‰เบญเบ‡เบชเบฐเปเบธเบ”เบฅเบฐเบซเบฑเบ”เบฅเบฑเบš OpenSSL 1.1.1j, เป€เบŠเบดเปˆเบ‡เปเบเป‰เป„เบ‚เบชเบญเบ‡เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ:

  • CVE-2021-23841 เป€เบ›เบฑเบ™เบเบฒเบ™เบ›เบฐเบ•เบดเป€เบชเบ”เบ•เบปเบงเบŠเบตเป‰ NULL เปƒเบ™เบŸเบฑเบ‡เบŠเบฑเบ™ X509_issuer_and_serial_hash() เป€เบŠเบดเปˆเบ‡เบชเบฒเบกเบฒเบ”เบ‚เบฑเบ”เบ‚เป‰เบญเบ‡เบเบฑเบšเปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™เบ—เบตเปˆเป€เบญเบตเป‰เบ™เบŸเบฑเบ‡เบŠเบฑเบ™เบ™เบตเป‰เป€เบžเบทเปˆเบญเบˆเบฑเบ”เบเบฒเบ™เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ X509 เบ—เบตเปˆเบกเบตเบ„เปˆเบฒเบšเปเปˆเบ–เบทเบเบ•เป‰เบญเบ‡เปƒเบ™เบŠเปˆเบญเบ‡เบœเบนเป‰เบญเบญเบเปƒเบšเบ›เบฐเบเบฒเบ”.
  • CVE-2021-23840 เปเบกเปˆเบ™เบเบฒเบ™เบฅเบปเป‰เบ™เบˆเบณเบ™เบงเบ™เป€เบ•เบฑเบกเบขเบนเปˆเปƒเบ™เบŸเบฑเบ‡เบŠเบฑเบ™ EVP_CipherUpdate, EVP_EncryptUpdate, เปเบฅเบฐ EVP_DecryptUpdate เบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบชเบปเปˆเบ‡เบœเบปเบ™เปƒเบซเป‰เบเบฑเบšเบ„เบทเบ™เบกเบฒเป€เบ›เบฑเบ™เบ„เปˆเบฒ 1, เบŠเบตเป‰เบšเบญเบเป€เบ–เบดเบ‡เบเบฒเบ™เบ”เบณเป€เบ™เบตเบ™เบเบฒเบ™เบ—เบตเปˆเบชเบณเป€เบฅเบฑเบ”เบœเบปเบ™, เปเบฅเบฐเบเบณเบ™เบปเบ”เบ‚เบฐเปœเบฒเบ”เป€เบ›เบฑเบ™เบ„เปˆเบฒเบฅเบปเบš เป€เบŠเบดเปˆเบ‡เบชเบฒเบกเบฒเบ”เป€เบฎเบฑเบ”เปƒเบซเป‰เปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™เบ‚เบฑเบ”เบ‚เป‰เบญเบ‡ เบซเบผเบท เบฅเบปเบšเบเบงเบ™เป„เบ”เป‰. เบžเบถเบ”เบ•เบดเบเปเบฒเบ›เบปเบเบเบฐเบ•เบด.
  • CVE-2021-23839 เปเบกเปˆเบ™เบ‚เปเป‰เบšเบปเบเบžเปˆเบญเบ‡เปƒเบ™เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡ rollback เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เป‚เบ›เป‚เบ•เบ„เบญเบ™ SSLv2. เบ›เบฒเบเบปเบ”เบขเบนเปˆเปƒเบ™เบชเบฒเบ‚เบฒเป€เบเบปเปˆเบฒ 1.0.2 เป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™.

เบเบฒเบ™เบ›เปˆเบญเบเบŠเบธเบ” LibreSSL 3.2.4 เบเบฑเบ‡เป„เบ”เป‰เบ–เบทเบเบˆเบฑเบ”เบžเบตเบกเบกเบฒ, เบžเบฒเบเปƒเบ™เป‚เบ„เบ‡เบเบฒเบ™ OpenBSD เบเปเบฒเบฅเบฑเบ‡เบžเบฑเบ”เบ—เบฐเบ™เบฒเบชเป‰เบญเบกเบ‚เบญเบ‡ OpenSSL เปเบ™เปƒเบชเปˆเบชเบฐเบซเบ™เบญเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเปƒเบ™เบฅเบฐเบ”เบฑเบšเบ—เบตเปˆเบชเบนเบ‡เบ‚เบถเป‰เบ™. เบเบฒเบ™เบ›เปˆเบญเบเบญเบญเบเบกเบฒเปเบกเปˆเบ™เป€เบ›เบฑเบ™เบ—เบตเปˆเบซเบ™เป‰เบฒเบชเบฑเบ‡เป€เบเบ”เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบเบฑเบšเบ„เบทเบ™เป„เบ›เบซเบฒเบฅเบฐเบซเบฑเบ”เบขเบทเบ™เบขเบฑเบ™เปƒเบšเบฎเบฑเบšเบฎเบญเบ‡เป€เบเบปเปˆเบฒเบ—เบตเปˆเปƒเบŠเป‰เปƒเบ™ LibreSSL 3.1.x เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบเบฒเบ™เปเบ•เบเปเบเบเปƒเบ™เบšเบฒเบ‡เปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™เบ—เบตเปˆเบกเบตเบเบฒเบ™เบœเบนเบเบกเบฑเบ”เป€เบžเบทเปˆเบญเป€เบฎเบฑเบ”เบงเบฝเบเบเบฑเบšเบ‚เปเป‰เบšเบปเบเบžเปˆเบญเบ‡เปƒเบ™เบฅเบฐเบซเบฑเบ”เป€เบเบปเปˆเบฒ. เปƒเบ™เบšเบฑเบ™เบ”เบฒเบเบฒเบ™เบ›เบฐเบ”เบดเบ”เบชเป‰เบฒเบ‡, เบเบฒเบ™เป€เบžเบตเปˆเบกเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ‚เบญเบ‡เบญเบปเบ‡เบ›เบฐเบเบญเบšเบเบฒเบ™เบชเบปเปˆเบ‡เบญเบญเบเปเบฅเบฐ autochain เบเบฑเบš TLSv1.3 เป‚เบ”เบ”เป€เบ”เบฑเปˆเบ™.

เบ™เบญเบเบˆเบฒเบเบ™เบฑเป‰เบ™, เบเบฑเบ‡เบกเบตเบเบฒเบ™เบญเบญเบเปƒเบซเบกเปˆเบ‚เบญเบ‡เบซเป‰เบญเบ‡เบชเบฐเบซเบกเบธเบ” cryptographic เบซเบ™เบฒเปเบซเบ™เป‰เบ™ wolfSSL 4.7.0, เป€เบซเบกเบฒเบฐเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เปƒเบ™เบญเบธเบ›เบฐเบเบญเบ™เบเบฑเบ‡เบ•เบปเบงเบ—เบตเปˆเบกเบตเป‚เบฎเบ‡เบ‡เบฒเบ™เบœเบฐเบฅเบดเบ”เบˆเปเบฒเบเบฑเบ”เปเบฅเบฐเบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒ, เป€เบŠเบฑเปˆเบ™: เบญเบธเบ›เบฐเบเบญเบ™ Internet of Things, เบฅเบฐเบšเบปเบš smart home, เบฅเบฐเบšเบปเบšเบ‚เปเป‰เบกเบนเบ™เบ‚เปˆเบฒเบงเบชเบฒเบ™เบฅเบปเบ”เบเบปเบ™, routers เปเบฅเบฐเป‚เบ—เบฅเบฐเบชเบฑเบšเบกเบทเบ–เบท. . เบฅเบฐเบซเบฑเบ”เบ–เบทเบเบ‚เบฝเบ™เป€เบ›เบฑเบ™เบžเบฒเบชเบฒ C เปเบฅเบฐเปเบˆเบเบขเบฒเบเบžเบฒเบเปƒเบ•เป‰เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ” GPLv2.

เบฎเบธเปˆเบ™เปƒเบซเบกเปˆเบ›เบฐเบเบญเบšเบกเบตเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบชเปเบฒเบฅเบฑเบš RFC 5705 (เบœเบนเป‰เบชเบปเปˆเบ‡เบญเบญเบเบงเบฑเบ”เบชเบฐเบ”เบธเบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™เบชเปเบฒเบฅเบฑเบš TLS) เปเบฅเบฐ S/MIME (เบเบฒเบ™เบ‚เบฐเบซเบเบฒเบเบญเบตเป€เบกเบฅเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เบ—เบตเปˆเบ›เบญเบ”เป„เบž/เบญเบฐเป€เบ™เบเบ›เบฐเบชเบปเบ‡). เป€เบžเบตเปˆเบกเบ—เบธเบ‡ "--enable-reproducible-build" เป€เบžเบทเปˆเบญเบฎเบฑเบšเบ›เบฐเบเบฑเบ™เบเบฒเบ™เบชเป‰เบฒเบ‡เบ—เบตเปˆเป€เบฎเบฑเบ”เบŠเป‰เบณเป„เบ”เป‰. SSL_get_verify_mode API, X509_VERIFY_PARAM API เปเบฅเบฐ X509_STORE_CTX เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเปƒเบชเปˆเบŠเบฑเป‰เบ™เบ‚เปเป‰เบกเบนเบ™เป€เบžเบทเปˆเบญเบฎเบฑเบšเบ›เบฐเบเบฑเบ™เบ„เบงเบฒเบกเป€เบ‚เบปเป‰เบฒเบเบฑเบ™เป„เบ”เป‰เบเบฑเบš OpenSSL. เบ›เบฐเบ•เบดเบšเบฑเบ”เบกเบฒเป‚เบ„เบฃ WOLFSSL_PSK_IDENTITY_ALERT. เป€เบžเบตเปˆเบกเบŸเบฑเบ‡เบŠเบฑเบ™เปƒเปเปˆ _CTX_NoTicketTLSv12 เป€เบžเบทเปˆเบญเบ›เบดเบ”เบเบฒเบ™เบ™เบณเปƒเบŠเป‰เบ›เบตเป‰เป€เบŠเบ”เบŠเบฑเบ™ TLS 1.2, เปเบ•เปˆเบฎเบฑเบเบชเบฒเบžเบงเบเบกเบฑเบ™เป„เบงเป‰เบชเบณเบฅเบฑเบš TLS 1.3.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เบŠเบทเป‰เป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบชเปเบฒเบฅเบฑเบšเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เบตเปˆเบกเบตเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡ DDoS, เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ VPS VDS ๐Ÿ”ฅ เบŠเบทเป‰เป€เบงเบฑเบšเป„เบŠเบ—เปŒเป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบ”เป‰เบงเบเบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™ DDoS, เป€เบŠเบตเบšเป€เบงเบต VPS VDS | ProHoster