เด“เดชเตเดชเตบเดŽเดธเตเดŽเดธเตเดŽเตฝ 1.1.1เดŽเตฝ เด…เดชเตเดกเต‡เดฑเตเดฑเต, เดฐเดฃเตเดŸเต เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพเด•เตเด•เตเดณเตเดณ เดชเดฐเดฟเดนเดพเดฐเด™เตเด™เตพ

เด“เดชเตเดชเตบเดŽเดธเตเดŽเดธเตเดŽเตฝ เด•เตเดฐเดฟเดชเตเดฑเตเดฑเต‹เด—เตเดฐเดพเดซเดฟเด•เต เดฒเตˆเดฌเตเดฐเดฑเดฟ 1.1.1l-เดจเตเดฑเต† เด’เดฐเต เดคเดฟเดฐเตเดคเตเดคเตฝ เดฑเดฟเดฒเต€เดธเต เดฐเดฃเตเดŸเต เด…เดชเด•เดŸเดธเดพเดงเตเดฏเดคเด•เตพ เด’เดดเดฟเดตเดพเด•เตเด•เดฟเด•เตเด•เตŠเดฃเตเดŸเต เดฒเดญเตเดฏเดฎเดพเดฃเต:

  • CVE-2021-3711 เดŽเดจเตเดจเดคเต SM2 เด•เตเดฐเดฟเดชเตโ€Œเดฑเตเดฑเต‹เด—เตเดฐเดพเดซเดฟเด•เต เด…เตฝเด—เต‹เดฐเดฟเดคเด‚ (เดšเตˆเดจเดฏเดฟเตฝ เดธเดพเดงเดพเดฐเดฃเดฎเดพเดฃเต) เดจเดŸเดชเตเดชเดฟเดฒเดพเด•เตเด•เตเดจเตเดจ เด•เต‹เดกเดฟเดฒเต† เด’เดฐเต เดฌเดซเตผ เด“เดตเตผเดซเตเดฒเต‹ เด†เดฃเต, เด‡เดคเต เดฌเดซเตผ เดธเตˆเดธเต เด•เดฃเด•เตเด•เดพเด•เตเด•เตเดจเตเดจเดคเดฟเดฒเต† เด’เดฐเต เดชเดฟเดถเด•เต เด•เดพเดฐเดฃเด‚ เดฌเดซเตผ เด…เดคเดฟเตผเดคเตเดคเดฟเด•เตเด•เดชเตเดชเตเดฑเดคเตเดคเตเดณเตเดณ เด’เดฐเต เดชเตเดฐเดฆเต‡เดถเดคเตเดคเต 62 เดฌเตˆเดฑเตเดฑเตเด•เตพ เดตเดฐเต† เดคเดฟเดฐเตเดคเตเดคเดฟเดฏเต†เดดเตเดคเดพเตป เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต. SM2 เดกเดพเดฑเตเดฑ เดกเต€เด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดฏเดพเตป EVP_PKEY_decrypt() เดซเด‚เด—เตโ€Œเดทเตป เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจ เด†เดชเตเดฒเดฟเด•เตเด•เต‡เดทเดจเตเด•เดณเดฟเดฒเต‡เด•เตเด•เต เดชเตเดฐเดคเตเดฏเต‡เด•เด‚ เดคเดฏเตเดฏเดพเดฑเดพเด•เตเด•เดฟเดฏ เดกเต€เด•เต‹เดกเดฟเด‚เด—เต เดกเดพเดฑเตเดฑ เด•เตˆเดฎเดพเดฑเตเดจเตเดจเดคเดฟเดฒเต‚เดŸเต† เด’เดฐเต เด†เด•เตเดฐเดฎเดฃเด•เดพเดฐเดฟเด•เตเด•เต เด•เต‹เดกเต เดŽเด•เตโ€Œเดธเดฟเด•เตเดฏเต‚เดทเดจเต‹ เด†เดชเตเดฒเดฟเด•เตเด•เต‡เดทเตป เด•เตเดฐเดพเดทเต‹ เดจเต‡เดŸเดพเตป เด•เดดเดฟเดฏเตเด‚.
  • CVE-2021-3712 เดŽเดจเตเดจเดคเต ASN.1 เดธเตเดŸเตเดฐเดฟเด‚เด—เต เดชเตเดฐเต‹เดธเดธเตเดธเดฟเด‚เด—เต เด•เต‹เดกเดฟเดฒเต† เด’เดฐเต เดฌเดซเตผ เด“เดตเตผเดซเตเดฒเต‹ เด†เดฃเต, เด‡เดคเต เด’เดฐเต เด†เดชเตเดฒเดฟเด•เตเด•เต‡เดทเตป เด•เตเดฐเดพเดทเดฟเดจเต เด•เดพเดฐเดฃเดฎเดพเด•เดพเด‚ เด…เดฒเตเดฒเต†เด™เตเด•เดฟเตฝ เดชเตเดฐเต‹เดธเดธเต เดฎเต†เดฎเตเดฎเดฑเดฟเดฏเดฟเดฒเต† เด‰เดณเตเดณเดŸเด•เตเด•เด™เตเด™เตพ เดตเต†เดณเดฟเดชเตเดชเต†เดŸเตเดคเตเดคเดพเด‚ (เด‰เดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต, เดฎเต†เดฎเตเดฎเดฑเดฟเดฏเดฟเตฝ เดธเด‚เดญเดฐเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ เด•เต€เด•เตพ เดคเดฟเดฐเดฟเดšเตเดšเดฑเดฟเดฏเดพเตป) เด†เด•เตเดฐเดฎเดฃเด•เดพเดฐเดฟเด•เตเด•เต เดŽเด™เตเด™เดจเต†เดฏเต†เด™เตเด•เดฟเดฒเตเด‚ เดธเตƒเดทเตเดŸเดฟเด•เตเด•เดพเตป เด•เดดเดฟเดฏเตเดฎเต†เด™เตเด•เดฟเตฝ เด†เดจเตเดคเดฐเดฟเด• ASN1_STRING เด˜เดŸเดจเดฏเดฟเดฒเต† เด’เดฐเต เดธเตเดŸเตเดฐเดฟเด‚เด—เต. เด’เดฐเต เด…เดธเดพเดงเตเดตเดพเดฏ เดชเตเดฐเดคเต€เด•เด‚ เด•เตŠเดฃเตเดŸเต เด…เดตเดธเดพเดจเดฟเดชเตเดชเดฟเดšเตเดšเดฟเดŸเตเดŸเดฟเดฒเตเดฒ, เด•เต‚เดŸเดพเดคเต† X509_aux_print(), X509_get1_email(), X509_REQ_get1_email() เด•เต‚เดŸเดพเดคเต† X509_get1_ocsp() เดชเต‹เดฒเตเดณเตเดณ เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เดฑเตเดฑเตเด•เตพ เดชเตเดฐเดฟเดจเตเดฑเต เดšเต†เดฏเตเดฏเตเดจเตเดจ OpenSSL เดซเด‚เด—เตเดทเดจเตเด•เดณเดฟเตฝ เด‡เดคเต เดชเตเดฐเต‹เดธเดธเตเดธเต เดšเต†เดฏเตเดฏเตเด•.

เด…เดคเต‡ เดธเดฎเดฏเด‚, LibreSSL เดฒเตˆเดฌเตเดฐเดฑเดฟ 3.3.4, 3.2.6 เดŽเดจเตเดจเดฟเดตเดฏเตเดŸเต† เดชเตเดคเดฟเดฏ เดชเดคเดฟเดชเตเดชเตเด•เตพ เดชเตเดฑเดคเตเดคเดฟเดฑเด™เตเด™เดฟ, เด…เดคเต เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพ เดตเตเดฏเด•เตเดคเดฎเดพเดฏเดฟ เดชเดฐเดพเดฎเตผเดถเดฟเด•เตเด•เตเดจเตเดจเดฟเดฒเตเดฒ, เดŽเดจเตเดจเดพเตฝ เดฎเดพเดฑเตเดฑเด™เตเด™เดณเตเดŸเต† เดชเดŸเตเดŸเดฟเด• เด…เดจเตเดธเดฐเดฟเดšเตเดšเต, CVE-2021-3712 เด…เดชเด•เดŸเดธเดพเดงเตเดฏเดค เด‡เดฒเตเดฒเดพเดคเดพเด•เตเด•เดฟ.

เด…เดตเดฒเด‚เดฌเด‚: opennet.ru

เด’เดฐเต เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚ เดšเต‡เตผเด•เตเด•เตเด•