OpenSSL 3.6.0á SSL/TLS ááááŻáááŻááąáŹááťáŹá¸áážááˇáş áĄááťááŻá¸ááťááŻá¸ááąáŹ ááŻááşáážááşááźááşá¸áááŻááşáᏠáĄááşááááŻááŽáááşááťáŹá¸ááᯠáĄááąáŹááşáĄáááşááąáŹáşáááş ááŻááşááźááşáááŻááşááŤááźáŽá OpenSSL 3.6 áááş 13 áááźáŹ áĄááşááááşááťáŹá¸ ááážááááŻááşááąáŹ ááŻáśáážááşááśáˇáááŻá¸áá°ááŽáážáŻ ááŻááşááąáážáŻáá áşááŻááźá áşáááşá ááááş OpenSSL ááźááˇáşááťááážáŻááťáŹá¸â3.5 LTSá 3.4á 3.3á 3.2á áážááˇáş 3.0 LTSâáááŻáˇáááş á§ááźáŽá 2030á áĄáąáŹááşáááŻááŹá 2026á á§ááźáŽ 2026á áááŻáááşáᏠ2025 áážááˇáş á ááşáááşááŹá 2026 áĄáá áĄááŽá¸ááŽá¸ áááşáááşáážáááąáááşááźá áşáááşá áááąáŹááťááşáááŻááşááᯠApache 2.0 áááŻááşá ááşáĄáąáŹááşáá˝ááş áááŻááşá ááşáááŹá¸áááşá
áĄááá ááŽáá˝ááşáááşá¸áá áşáážáŻááťáŹá¸-
- EVP_SKEY (Symmetric KEY) áááşááąáŹááşááŻáśáĄáá˝ááş ááąáŤááşá¸á ááşááąáŹáˇááťáŹá¸ááᯠáĄáááşá¸ááźááąáŹ áĄááŹááťáŹá¸áĄááźá áş áááŻááşá áŹá¸ááźáŻááźááşá¸áĄáá˝ááş áááşááąáŹááşá¸ááśáˇáááŻá¸áážáŻá byte áĄáááşá¸áĄááťááşá¸áĄááźá áş áááŻááşá áŹá¸ááźáŻáááˇáş ááŻááşááźááşá¸ááąáŹáˇááťáŹá¸áážááˇáş ááá°áá˛á EVP_SKEY áááş ááąáŹáˇáá˝á˛áˇá ááşá¸ááŻáśááᯠáááŻááşááąáŹáşááźáŽá¸ áááşááŹááąáᏠáĄáááŻááŤáážááááşá EVP_SKEY ááᯠááŻááşáážááşááźááşá¸á ááąáŹáˇáá˛áážááşááźááşá¸áážááˇáş ááąáŹáˇááŻááşáá°ááźááşá¸ (KDF) ááŻááşááąáŹááşááťááşááťáŹá¸áá˝ááş áĄááŻáśá¸ááźáŻáááŻááşáááşá EVP_KDF_CTX_set_SKEY(), EVP_KDF_derive_SKEY(), áážááˇáş EVP_PKEY_derive_SKEY() ááŻááşááąáŹááşááťááşááťáŹá¸ááᯠEVP_SKEY ááąáŹáˇááťáŹá¸ááźááˇáş ááŻááşááąáŹááşáááşáĄáá˝ááş áááˇáşáá˝ááşá¸ááŹá¸ááŤáááşá
- Leighton-Micali Signatures (LMS) áĄá áŽáĄá ááşááᯠáĄááźáąááśá áá áşááťá áşáááş áááşáážááşáĄáááşááźáŻááźááşá¸áĄáá˝ááş ááśáˇáááŻá¸áá°ááŽáážáŻáĄáŹá¸ áááˇáşáá˝ááşá¸ááŹá¸ááźáŽá¸á hash ááŻááşááąáŹááşááťááşááťáŹá¸áážááˇáş Merkle Tree ááŻáśá áśááźááˇáş áá áşáááşáĄááźáąááźáŻ áááşááşááŻááşááźááşá¸ (áĄáááŻááşá¸áĄáááşáá áşááŻá áŽáááş áĄáááşá¸ááśáĄáááŻááşá¸áĄáááşááťáŹá¸áážááˇáş ááŻáśáážááşáĄáŹá¸ááŻáśá¸ááᯠá á áşááąá¸áááş)á LMS áá áşááťá áşáááşáááşáážááşááťáŹá¸áááş áá˝ááşáááşáá˝ááşááźá°ááŹáá˝ááş brute-force á ááşá¸áááşááźááşá¸áááŻááśáááŻááşáááşáážáááźáŽá¸ firmware áážááˇáş applications ááťáŹá¸ááááŻááşááŹáážáŻáááŻá á áşááąá¸áááşááŽáááŻááşá¸ááźáŻááŻááşááŹá¸áááşá
- PKEY áĄááŹááášáᯠáááˇáşáááşááťááşááťáŹá¸ (áĄááťáŹá¸ááźááşáá°áážááˇáş ááŽá¸áááˇáşááąáŹáˇááťáŹá¸) áĄáá˝ááş NIST ááŻáśááźáŻáśááąá¸ áĄááťááŻá¸áĄá
áŹá¸ááťáŹá¸áĄáá˝ááş ááśáˇáááŻá¸áážáŻ ááąáŤááşá¸áááˇáşááŹá¸áááşá ááŻáśááźáŻáśááąá¸áĄááťááŻá¸áĄá
áŹá¸ááᯠ"ááŻáśááźáŻáśááąá¸áĄááťááŻá¸áĄá
áŹá¸" áááşáááşáážáá
áşáááˇáş áááşáážááşááŹá¸áááşá ááŻáśááźáŻáśááąá¸áĄáááˇáşááᯠá
á
áşááąá¸áááş EVP_PKEY_get_security_category() ááŻááşááąáŹááşááťááşááᯠáááˇáşáá˝ááşá¸ááŹá¸áááşá ááŻáśááźáŻáśááąá¸áĄáááˇáşáááş áá˝ááşáááşáá˝ááşááťá°ááŹááťáŹá¸ááąáŤáşáá˝ááş brute-force áááŻááşáááŻááşáážáŻááťáŹá¸ááᯠááśáááŻááşáááşáážááážáŻááᯠáááşáááşá
áąááźáŽá¸ ááááşá¸ááźááˇáşáááşáááŻá¸ááťáŹá¸ááᯠ0 ááž 5 áĄáá áá°áááŻááşáááş-
- 0 - áá˝ááşáááşáá˝ááşááťá°ááŹááťáŹá¸ááąáŤáşáá˝ááş áááşááŹááťáŹá¸ááᯠááśáááŻááşáááşááážáááąáŹ áĄááąáŹááşáĄáááşááąáŹáşáážáŻá
- 1/3/5 â áĄááąáŹááşáĄáááşááąáŹáşáážáŻáááş áá˝ááşáááşáá˝ááşááťá°ááŹáážá 128/192/256-bit ááąáŹáˇááźááˇáş block cipher áá áşááŻáá˝ááş ááąáŹáˇáááŻáážáŹáá˝áąáááş ááźá áşáááŻááşááźáąááᯠáááŤáááşááŤá
- 2/4 - áĄááąáŹááşáĄáááşááąáŹáşáážáŻáááş áá˝ááşáááşáá˝ááşááťá°ááŹáážá 256/384-bit hash áá˝ááş áááŻááşáááážáŻáá áşááŻáážáŹáá˝áąáááş ááźá áşáááŻááşááźáąááᯠáááŤáááşááŤá)
- configuration áááŻááşááťáŹá¸ááᯠááŻááşááąáŹááşáááşáĄáá˝ááş "openssl configutl" áĄááááˇáşááᯠáááˇáşáá˝ááşá¸ááŹá¸áááşá á¤áĄááŻáśá¸áĄááąáŹááşáááş ááŤáááşááąáŹ áááŻááşááťáŹá¸á á˝áŹááᯠáá˝á˛áˇá ááşá¸áážáŻá áá áşááž áááşáááşááťáŹá¸áĄáŹá¸ááŻáśá¸ááᯠá áŻá ááşá¸ááŹá¸ááąáŹ áááŻááşáá áşááŻááᯠááŻááşááąá¸áááŻááşáááşá
- FIPS 186-5 á áśáááşáážááşááťááşááťáŹá¸áážááˇáşáĄáᎠECDSA áá áşááťá áşáááşáááşáážááşááťáŹá¸ (áá°ááŽááąáŹáááşáážááşááᯠáá°ááŽááąáŹáááˇáşáá˝ááşá¸áážáŻááąááŹááźááˇáşááŻááşááąá¸áááş) ááᯠáĄááŻáśá¸áĄááźááşááąá¸áááˇáş ECDSA áá áşááťá áşáááşáááşáážááşááťáŹá¸ááᯠááśáˇáááŻá¸ááąá¸áááşáĄáá˝ááş FIPS ááŻááşááááşáá áşáááşááąáŹááşáážáŻááąá¸áá°ááᯠáĄááşááááşááŻááşááŹá¸ááŤáááşá
- áááşááąáŹááşááąá¸ áááşáááşá¸ááťááş áááŻáĄááşááťááşáá˝áą áááŻá¸ááŹáááşá OpenSSL áááşááąáŹááşááŹáá˝ááş ANSI-C ááśáˇáááŻá¸áážáŻááźááˇáş ááááááŹááťáŹá¸ ááááŻáĄááşááąáŹáˇááŤá C-99-áááŻááşááŹáááŻááşááąáŹ compiler ááᯠááᯠáááŻáĄááşááŤáááşá
- EVP_PKEY_ASN1_METHOD áá˝á˛áˇá ááşá¸ááŻáśáážááˇáş áááşáááŻááşáááˇáş ááŻááşááąáŹááşááťááşááťáŹá¸ááᯠáááşáááŻááşá¸ááŹá¸áááşá
- VxWorks ááááşááąáŹááşá¸áĄáá˝ááş ááśáˇáááŻá¸áážáŻááᯠáááşáááŻááşá¸áááŻááşááŤááźáŽá
ááźááşáááşááŹá¸ááąáŹ áĄáŹá¸áááşá¸ááťááşááťáŹá¸-
- CVE-2025-9230 áááş á ááŹá¸áážááş-ááŻááşáážááşááŹá¸ááąáŹ CMS áááşááąáˇááťáşááťáŹá¸ (PWRI) áĄáá˝ááş ááŻááşáážááşááŻááşáá˝ááş áĄáŹá¸áááşá¸ááťááşáá áşááŻááźá áşáááşá áĄáŹá¸áááşá¸ááťááşáááş CMS áááşááąáˇááťáşááťáŹá¸ááᯠááŻááşááąáŹááşáááş OpenSSL áááŻáĄááŻáśá¸ááźáŻáááˇáş áĄááşáááŽááąá¸áážááşá¸áá˝ááş ááťááşá áŽá¸áážáŻ áááŻáˇáááŻááş áážááşááŹááşáááŻáá˝ááşá¸áážáŻááźá áşá áąáááŻááşáááˇáş ááźááşáááąááŹááťáŹá¸ááᯠááąá¸ááŹá¸ááźááşá¸ áááŻáˇáááŻááş áááşááźááşá¸ááŽáááŻáˇ áŚá¸áááşáá˝áŹá¸á áąáááŻááşáááşá ááŻááşááŻááşááąáŹááşáážáŻáĄáá˝ááş á¤áĄáŹá¸áááşá¸ááťááşááᯠáĄááŻáśá¸ááťááźááşá¸áážáŹ ááźá áşáááŻááşááąáŹáşáááşá¸á á ááŹá¸áážááşáážááşááŹá¸ááąáŹ CMS áááşááąáˇááťáşááťáŹá¸ááᯠáááşáá˝áąáˇáá˝ááş áĄááŻáśá¸ááźáŻáá˛áááşáá°ááąáŹáĄááťááşááźáąáŹááˇáş ááźáżááŹáááźááşá¸áááşáážáŻááᯠááťáąáŹáˇááŤá¸áá˝áŹá¸á áąáááşá OpenSSL 3.6.0 áĄááźááşá OpenSSL 3.5.4á 3.4.3á 3.3.5á 3.2.6 áážááˇáş 3.0.18 áááŻáˇáá˝ááş áĄáŹá¸áááşá¸ááťááşááᯠááźááşáááşááŹá¸ááŤáááşá OpenBSD áááąáŹááťááşááž áááşááŽá¸ááŹá¸áááˇáş á áŹááźááˇáşáááŻááşáá áşááŻááźá áşáááˇáş LibreSSL 4.0.1 áážááˇáş 4.1.1 áá˝ááşáááşá¸ ááźáżááŹááᯠááźáąáážááşá¸áá˛áˇáááşá
- CVE-2025-9231 â SM2 áĄááşááááŻááŽáááşááᯠáĄááąáŹááşáĄáááşááąáŹáşááźááşá¸áááş ááąá¸áá˝ááşááťááşáááşáááŻááşáááŻááşáážáŻááᯠááśáááŻááşáááşáážááááşá 64-bit ARM CPU ááťáŹá¸ááŤáážáááąáŹ á áá áşááťáŹá¸áá˝ááşá áááşá¸áááş áá áşáŚá¸ááťááşá¸ áá˝ááşááťááşáážáŻáĄááťáááşááᯠáá˝á˛ááźááşá¸á áááşááźáŹááźááşá¸ááźááˇáş ááŽá¸áááˇáşááąáŹáˇááźááşáááşááá°ááźááşá¸ááᯠáá˝ááˇáşááźáŻáááşá áááŻááşáááŻááşáážáŻááᯠáĄááąá¸ááž ááąáŹááşáá˝ááşáááŻááşáááşááźá áşáááşá OpenSSL áááş TLS áážá SM2 ááąáŹáˇááťáŹá¸ááźááˇáş áááşáážááşááťáŹá¸áĄááŻáśá¸ááźáŻááźááşá¸ááᯠáááŻááşáááŻááşáááśáˇáááŻá¸áááŻááşááąáŹááźáąáŹááˇáş áááŻááşáááŻááşáážáŻááĄáášáááŹááşááᯠááťáąáŹáˇááŤá¸á áąááŤáááşá
- CVE-2025-9232 áááş HTTP Client ááŻááşááąáŹááşááťááşááťáŹá¸áá˝ááş áĄáá°á¸áááşááŽá¸ááŹá¸ááąáŹ URL ááᯠááŻááşááąáŹááşáááˇáşáĄááŤáá˝ááş áĄáááˇáşáĄáááşááážá ááąááŹáááşáážáŻááźááşá¸ááᯠáá˝ááˇáşááźáŻáááˇáş built-in HTTP client áĄááąáŹááşáĄáááşááąáŹáşáážáŻáá˝ááş áĄáŹá¸áááşá¸ááťááşáá áşááŻááźá áşáááşá "no_proxy" áááş á ááşá¸ááťááşááźáąáŹááşá¸ááźááşááźáąáŹááşá¸áááŻáááşáážááşááźáŽá¸áĄáááŽááąá¸áážááşá¸ááťááşááŽá¸áá˝áŹá¸ááąáŹáĄááŤáážááŹááźáżááŹááąáŤáşááŹáááşá
source: opennet.ru
