SSL/TLS рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдЖрдгрд┐ рд╡рд┐рд╡рд┐рдз рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдЕрд▓реНрдЧреЛрд░рд┐рджрдордЪреЗ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдХрд░рдгрд╛рд░реЗ OpenSSL 3.6.0, рд░рд┐рд▓реАрдЬ рдЭрд╛рд▓реЗ рдЖрд╣реЗ. OpenSSL 3.6 рд╣реЗ рдПрдХ рдирд┐рдпрдорд┐рдд рд╕рдкреЛрд░реНрдЯ рд░рд┐рд▓реАрдЬ рдЖрд╣реЗ, рдЬреНрдпрд╛рдордзреНрдпреЗ резрей рдорд╣рд┐рдиреНрдпрд╛рдВрд╕рд╛рдареА рдЕрдкрдбреЗрдЯреНрд╕ рдЙрдкрд▓рдмреНрдз рдЖрд╣реЗрдд. рдорд╛рдЧреАрд▓ OpenSSL рд░рд┐рд▓реАрдЬрд╕рд╛рдареА рд╕рдкреЛрд░реНрдЯтАФрей.рел LTS, рей.рек, рей.рей, рей.реи рдЖрдгрд┐ рей.реж LTSтАФрдЕрдиреБрдХреНрд░рдореЗ рдПрдкреНрд░рд┐рд▓ реирежрейреж, рдСрдХреНрдЯреЛрдмрд░ реирежреирем, рдПрдкреНрд░рд┐рд▓ реирежреирем, рдиреЛрд╡реНрд╣реЗрдВрдмрд░ реирежреирел рдЖрдгрд┐ рд╕рдкреНрдЯреЗрдВрдмрд░ реирежреирем рдкрд░реНрдпрдВрдд рд╕реБрд░реВ рд░рд╛рд╣реАрд▓. рдкреНрд░рдХрд▓реНрдкрд╛рдЪрд╛ рдХреЛрдб Apache 2.0 рдкрд░рд╡рд╛рдиреНрдпрд╛рдЕрдВрддрд░реНрдЧрдд рдкрд░рд╡рд╛рдирд╛рдХреГрдд рдЖрд╣реЗ.
рдореБрдЦреНрдп рдирд╡рдХрд▓реНрдкрдирд╛:
- рд╕рдордорд┐рддреАрдп рдХреАрдЬрдирд╛ рдЕрдкрд╛рд░рджрд░реНрд╢рдХ рд╡рд╕реНрддреВ рдореНрд╣рдгреВрди рджрд░реНрд╢рд╡рд┐рдгреНрдпрд╛рдХрд░рд┐рддрд╛ EVP_SKEY (рд╕рдордорд┐рддреАрдп KEY) рд╕рдВрд░рдЪрдиреЗрд╕рд╛рдареА рдЕрддрд┐рд░рд┐рдХреНрдд рд╕рдорд░реНрдерди. рдмрд╛рдЗрдЯ рдЕтАНреЕрд░реЗ рдореНрд╣рдгреВрди рджрд░реНрд╢рд╡рд┐рд▓реНрдпрд╛ рдЬрд╛рдгрд╛рд▒реНрдпрд╛ рд░реЙ рдХреАрдЬрдЪреНрдпрд╛ рд╡рд┐рдкрд░реАрдд, EVP_SKEY рдХреА рд╕реНрдЯреНрд░рдХреНрдЪрд░рдЪреЗ рд╕рд╛рд░рд╛рдВрд╢ рджреЗрддреЗ рдЖрдгрд┐ рддреНрдпрд╛рдд рдЕрддрд┐рд░рд┐рдХреНрдд рдореЗрдЯрд╛рдбреЗрдЯрд╛ рдЕрд╕рддреЛ. EVP_SKEY рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди, рдХреА рдПрдХреНрд╕рдЪреЗрдВрдЬ рдЖрдгрд┐ рдХреА рдбреЗрд░рд┐рд╡реНрд╣реЗрд╢рди (KDF) рдлрдВрдХреНрд╢рдиреНрд╕рдордзреНрдпреЗ рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ. EVP_KDF_CTX_set_SKEY(), EVP_KDF_derive_SKEY(), рдЖрдгрд┐ EVP_PKEY_derive_SKEY() рдлрдВрдХреНрд╢рдиреНрд╕ EVP_SKEY рдХреАрдЬрд╕рд╣ рдХрд╛рдо рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЬреЛрдбрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд.
- рд▓реЗрдЗрдЯрди-рдорд┐рдХрд▓реА рд╕рд┐рдЧреНрдиреЗрдЪрд░реНрд╕ (LMS) рдпреЛрдЬрдиреЗрд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдбрд┐рдЬрд┐рдЯрд▓ рд╕рд┐рдЧреНрдиреЗрдЪрд░ рдкрдбрддрд╛рд│рдгреАрд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ, рдЬреЗ рдорд░реНрдХрд▓ рдЯреНрд░реАрдЪреНрдпрд╛ рд╕реНрд╡рд░реВрдкрд╛рдд рд╣реЕрд╢ рдлрдВрдХреНрд╢рдиреНрд╕ рдЖрдгрд┐ рдЯреНрд░реА-рдмреЗрд╕реНрдб рд╣реЕрд╢рд┐рдВрдЧ рд╡рд╛рдкрд░рддреЗ (рдкреНрд░рддреНрдпреЗрдХ рд╢рд╛рдЦрд╛ рд╕рд░реНрд╡ рдЕрдВрддрд░реНрдирд┐рд╣рд┐рдд рд╢рд╛рдЦрд╛ рдЖрдгрд┐ рдиреЛрдбреНрд╕ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рддреЗ). LMS рдбрд┐рдЬрд┐рдЯрд▓ рд╕рд┐рдЧреНрдиреЗрдЪрд░ рдХреНрд╡рд╛рдВрдЯрдо рд╕рдВрдЧрдгрдХрд╛рд╡рд░ рдмреНрд░реВрдЯ-рдлреЛрд░реНрд╕ рдЪрд╛рдЪрдгреАрд▓рд╛ рдкреНрд░рддрд┐рд░реЛрдзрдХ рдЕрд╕рддрд╛рдд рдЖрдгрд┐ рдлрд░реНрдорд╡реЗрдЕрд░ рдЖрдгрд┐ рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╛рдВрдЪреА рдЕрдЦрдВрдбрддрд╛ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдбрд┐рдЭрд╛рдЗрди рдХреЗрд▓реЗрд▓реЗ рдЕрд╕рддрд╛рдд.
- PKEY рдСрдмреНрдЬреЗрдХреНрдЯ рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕ (рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдЖрдгрд┐ рдЦрд╛рдЬрдЧреА рдХреА) рд╕рд╛рдареА NIST рд╕реБрд░рдХреНрд╖рд╛ рд╢реНрд░реЗрдгреАрдВрд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ. рд╕реБрд░рдХреНрд╖рд╛ рд╢реНрд░реЗрдгреА "рд╕реБрд░рдХреНрд╖рд╛-рд╢реНрд░реЗрдгреА" рд╕реЗрдЯрд┐рдВрдЧрджреНрд╡рд╛рд░реЗ рд╕реЗрдЯ рдХреЗрд▓реА рдЬрд╛рддреЗ. рд╕реБрд░рдХреНрд╖рд╛ рдкрд╛рддрд│реА рддрдкрд╛рд╕рдгреНрдпрд╛рд╕рд╛рдареА EVP_PKEY_get_security_category() рдлрдВрдХреНрд╢рди рдЬреЛрдбрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ. рд╕реБрд░рдХреНрд╖рд╛ рдкрд╛рддрд│реА рдХреНрд╡рд╛рдВрдЯрдо рд╕рдВрдЧрдгрдХрд╛рдВрд╡рд░реАрд▓ рдХреНрд░реВрд░-рдлреЛрд░реНрд╕ рд╣рд▓реНрд▓реНрдпрд╛рдВрдирд╛ рдкреНрд░рддрд┐рдХрд╛рд░ рджрд░реНрд╢рд╡рддреЗ рдЖрдгрд┐ 0 рддреЗ 5 рдкрд░реНрдпрдВрдд рдкреВрд░реНрдгрд╛рдВрдХ рдореВрд▓реНрдпреЗ рдШреЗрдК рд╢рдХрддреЗ:
- реж - рдХреНрд╡рд╛рдВрдЯрдо рд╕рдВрдЧрдгрдХрд╛рдВрд╡рд░ рд╣реЕрдХрд┐рдВрдЧрд▓рд╛ рдкреНрд░рддрд┐рд░реЛрдзрдХ рдирд╕рд▓реЗрд▓реА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА;
- рез/рей/рел тАФ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрдореБрд│реЗ рдХреНрд╡рд╛рдВрдЯрдо рд╕рдВрдЧрдгрдХрд╛рд╡рд░ резреирео/резрепреи/реирелрем-рдмрд┐рдЯ рдХреА рд╡рд╛рдкрд░реВрди рдмреНрд▓реЙрдХ рд╕рд╛рдпрдлрд░рдордзреНрдпреЗ рдХреА рд╢реЛрдзрдгреНрдпрд╛рдЪреА рд╢рдХреНрдпрддрд╛ рд╡рдЧрд│рд▓реА рдЬрд╛рдд рдирд╛рд╣реА;
- реи/рек - рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрдореБрд│реЗ рдХреНрд╡рд╛рдВрдЯрдо рд╕рдВрдЧрдгрдХрд╛рд╡рд░реАрд▓ реирелрем/рейреорек-рдмрд┐рдЯ рд╣реЕрд╢рдордзреНрдпреЗ рдЯрдХреНрдХрд░ рд╢реЛрдзрдгреНрдпрд╛рдЪреА рд╢рдХреНрдпрддрд╛ рд╡рдЧрд│рд▓реА рдЬрд╛рдд рдирд╛рд╣реА).
- рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдлрд╛рдЗрд▓реНрд╕рд╡рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА "openssl configutl" рдХрдорд╛рдВрдб рдЬреЛрдбрдгреНрдпрд╛рдд рдЖрд▓рд╛ рдЖрд╣реЗ. рд╣реА рдЙрдкрдпреБрдХреНрддрддрд╛ рддреБрдореНрд╣рд╛рд▓рд╛ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдорд▓реНрдЯреА-рдлрд╛рдЗрд▓ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирдордзреВрди рд╕рд░реНрд╡ рд╕реЗрдЯрд┐рдВрдЧреНрдЬрд╕рд╣ рдПрдХрддреНрд░рд┐рдд рдлрд╛рдЗрд▓ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ.
- FIPS рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рдкреНрд░рджрд╛рддреНрдпрд╛рд▓рд╛ FIPS 186-5 рдорд╛рдирдХрд╛рдВрдЪреНрдпрд╛ рдЖрд╡рд╢реНрдпрдХрддрд╛рдВрдиреБрд╕рд╛рд░, ECDSA рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реАрдВрдЪреНрдпрд╛ (рд╕рдорд╛рди рд╕реНрд╡рд╛рдХреНрд╖рд░реА рд╕рдорд╛рди рдЗрдирдкреБрдЯ рдбреЗрдЯрд╛рд╕рд╣ рддрдпрд╛рд░ рдХреЗрд▓реА рдЬрд╛рддреЗ) рдирд┐рд░реНрдзрд╛рд░рдХ рдирд┐рд░реНрдорд┐рддреАрд▓рд╛ рд╕рдорд░реНрдерди рджреЗрдгреНрдпрд╛рд╕рд╛рдареА рдЕрджреНрдпрддрдирд┐рдд рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ.
- рдмрд┐рд▓реНрдб рдкрд░реНрдпрд╛рд╡рд░рдг рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╡рд╛рдврд╡рд▓реНрдпрд╛ рдЧреЗрд▓реНрдпрд╛ рдЖрд╣реЗрдд. OpenSSL рдмрд┐рд▓реНрдбрд┐рдВрдЧрд╕рд╛рдареА рдЖрддрд╛ ANSI-C рд╕рдкреЛрд░реНрдЯ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдЯреВрд▓реНрд╕рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╛рд╣реА; рдЖрддрд╛ C-99-рдЕрдиреБрд░реВрдк рдХрдВрдкрд╛рдпрд▓рд░ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.
- EVP_PKEY_ASN1_METHOD рд░рдЪрдиреЗрд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдХрд╛рд░реНрдпреЗ рдХрд╛рд▓рдмрд╛рд╣реНрдп рдЭрд╛рд▓реА рдЖрд╣реЗрдд.
- VxWorks рдкреНрд▓реЕрдЯрдлреЙрд░реНрдорд╕рд╛рдареА рд╕рдорд░реНрдерди рдмрдВрдж рдХрд░рдгреНрдпрд╛рдд рдЖрд▓реЗ рдЖрд╣реЗ.
рдирд┐рд╢реНрдЪрд┐рдд рднреЗрджреНрдпрддрд╛:
- CVE-2025-9230 рд╣реА рдкрд╛рд╕рд╡рд░реНрдб-рдПрдирдХреНрд░рд┐рдкреНрдЯреЗрдб CMS рдореЗрд╕реЗрдЬреЗрд╕ (PWRI) рд╕рд╛рдареА рдбрд┐рдХреНрд░рд┐рдкреНрд╢рди рдХреЛрдбрдордзреНрдпреЗ рдПрдХ рднреЗрджреНрдпрддрд╛ рдЖрд╣реЗ. рдпрд╛ рднреЗрджреНрдпрддреЗрдореБрд│реЗ рд╕реАрдорд╛ рдУрд▓рд╛рдВрдбреВрди рдбреЗрдЯрд╛ рд▓рд┐рд╣рд┐рд▓рд╛ рдХрд┐рдВрд╡рд╛ рд╡рд╛рдЪрд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ, рдЬреНрдпрд╛рдореБрд│реЗ CMS рдореЗрд╕реЗрдЬреЗрд╕ рдкреНрд░реЛрд╕реЗрд╕ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА OpenSSL рд╡рд╛рдкрд░рдгрд╛рд▒реНрдпрд╛ рдЕреЕрдкреНрд▓рд┐рдХреЗрд╢рдирдордзреНрдпреЗ рдХреНрд░реЕрд╢ рдХрд┐рдВрд╡рд╛ рдореЗрдорд░реА рдХрд░рдкреНрдЯ рд╣реЛрдК рд╢рдХрддреЗ. рдХреЛрдб рдПрдХреНрдЭрд┐рдХреНрдпреБрд╢рдирд╕рд╛рдареА рдпрд╛ рднреЗрджреНрдпрддреЗрдЪрд╛ рд╡рд╛рдкрд░ рдХрд░рдгреЗ рд╢рдХреНрдп рдЕрд╕рд▓реЗ рддрд░реА, рдкрд╛рд╕рд╡рд░реНрдб-рдПрдирдХреНрд░рд┐рдкреНрдЯреЗрдб CMS рдореЗрд╕реЗрдЬреЗрд╕ рд╡реНрдпрд╡рд╣рд╛рд░рд╛рдд рдХреНрд╡рдЪрд┐рддрдЪ рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рддрд╛рдд рдпрд╛ рд╡рд╕реНрддреБрд╕реНрдерд┐рддреАрдореБрд│реЗ рд╕рдорд╕реНрдпреЗрдЪреА рддреАрд╡реНрд░рддрд╛ рдХрдореА рд╣реЛрддреЗ. OpenSSL 3.6.0 рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, OpenSSL 3.5.4, 3.4.3, 3.3.5, 3.2.6 рдЖрдгрд┐ 3.0.18 рдордзреНрдпреЗ рднреЗрджреНрдпрддрд╛ рдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдгреНрдпрд╛рдд рдЖрд▓реА рд╣реЛрддреА. OpenBSD рдкреНрд░реЛрдЬреЗрдХреНрдЯрджреНрд╡рд╛рд░реЗ рд╡рд┐рдХрд╕рд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рд▓рд╛рдпрдмреНрд░рд░реА, LibreSSL 4.0.1 рдЖрдгрд┐ 4.1.1 рдордзреНрдпреЗ рджреЗрдЦреАрд▓ рд╣реА рд╕рдорд╕реНрдпрд╛ рдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдгреНрдпрд╛рдд рдЖрд▓реА рд╣реЛрддреА.
- CVE-2025-9231 тАФ SM2 рдЕрд▓реНрдЧреЛрд░рд┐рдердордЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рд╕рд╛рдЗрдб-рдЪреЕрдиреЗрд▓ рд╣рд▓реНрд▓реНрдпрд╛рд╕рд╛рдареА рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рдЖрд╣реЗ. 64-рдмрд┐рдЯ ARM CPU рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рд╕рд┐рд╕реНрдЯрдорд╡рд░, рд╣реЗ рд╡реИрдпрдХреНрддрд┐рдХ рдЧрдгрдирд╛рдВрдЪреНрдпрд╛ рд╡реЗрд│реЗрдЪреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд░реВрди рдЦрд╛рдЬрдЧреА рдХреА рдкреБрдирд░реНрдкреНрд░рд╛рдкреНрддреА рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ. рд╣рд▓реНрд▓рд╛ рд╕рдВрднрд╛рд╡реНрдпрддрдГ рджреВрд░рд╕реНрдердкрдгреЗ рдХреЗрд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ. OpenSSL TLS рдордзреНрдпреЗ SM2 рдХреА рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдВрдЪреНрдпрд╛ рд╡рд╛рдкрд░рд╛рд╕ рдереЗрдЯ рд╕рдорд░реНрдерди рджреЗрдд рдирд╛рд╣реА рдпрд╛ рд╡рд╕реНрддреБрд╕реНрдерд┐рддреАрдореБрд│реЗ рд╣рд▓реНрд▓реНрдпрд╛рдЪрд╛ рдзреЛрдХрд╛ рдХрдореА рд╣реЛрддреЛ.
- CVE-2025-9232 рд╣реА рдмрд┐рд▓реНрдЯ-рдЗрди HTTP рдХреНрд▓рд╛рдпрдВрдЯ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрдордзреАрд▓ рдПрдХ рднреЗрджреНрдпрддрд╛ рдЖрд╣реЗ рдЬреА HTTP рдХреНрд▓рд╛рдпрдВрдЯ рдлрдВрдХреНрд╢рдиреНрд╕рдордзреНрдпреЗ рд╡рд┐рд╢реЗрд╖рддрдГ рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реНрдпрд╛ URL рд╡рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд░рддрд╛рдирд╛ рд╕реАрдорд╛рдмрд╛рд╣реЗрд░ рдбреЗрдЯрд╛ рд╡рд╛рдЪрдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ. рд╣реА рд╕рдорд╕реНрдпрд╛ рдлрдХреНрдд рддреЗрд╡реНрд╣рд╛рдЪ рджрд┐рд╕реВрди рдпреЗрддреЗ рдЬреЗрд╡реНрд╣рд╛ "no_proxy" рдкрд░реНрдпрд╛рд╡рд░рдг рд╡реНрд╣реЗрд░рд┐рдПрдмрд▓ рд╕реЗрдЯ рдХреЗрд▓реЗ рдЬрд╛рддреЗ рдЖрдгрд┐ рддреНрдпрд╛рдореБрд│реЗ рдЕрдиреБрдкреНрд░рдпреЛрдЧ рдХреНрд░реЕрд╢ рд╣реЛрдК рд╢рдХрддреЛ.
рд╕реНрддреНрд░реЛрдд: opennet.ru
