Lansarea OpenSSL 3.6.0 cu suport pentru EVP_SKEY și eliminarea depășirii buffer-ului

A avut loc lansarea bibliotecii OpenSSL 3.6.0, care oferă implementarea protocoalelor SSL/TLS și a diferitelor algoritmi de criptare. OpenSSL 3.6 este considerat un release cu termen obișnuit de suport, actualizarile fiind emise timp de 13 luni. Suportul pentru versiunile anterioare OpenSSL 3.5 LTS, 3.4, 3.3, 3.2 și 3.0 LTS va dura până în aprilie 2030, octombrie 2026, aprilie 2026, noiembrie 2025 și septembrie 2026, respectiv. Codul proiectului este distribuit sub licența Apache 2.0.

Principalele noutăți:

  • A fost adăugat suport pentru structura EVP_SKEY (Clește simetric) pentru a reprezenta cheile simetrice ca obiecte opace. Spre deosebire de cheile raw, reprezentate ca un array de octeți, în structura EVP_SKEY cheia este abstractizată și conține metadate suplimentare. Se permite utilizarea EVP_SKEY în funcțiile de criptare, schimb de chei și generare a cheilor (KDF). Pentru lucru cu cheile EVP_SKEY au fost adăugate funcțiile EVP_KDF_CTX_set_SKEY(), EVP_KDF_derive_SKEY() și EVP_PKEY_derive_SKEY().
  • A fost adăugat suport pentru verificarea semnăturilor digitale bazate pe schema LMS (Leighton-Micali Signatures), care utilizează funcții hash și hashing în formă de arbori Merkle (Merkle Tree, fiecare ramură verificând toate ramurile și nodurile de dedesubt). Semnăturile digitale LMS sunt rezistente la atacuri cu calculatoare cuantice și sunt concepute pentru a asigura integritatea firmware-ului și aplicațiilor.
  • A fost adăugat suport pentru categoriile de securitate NIST pentru parametrii obiectelor PKEY (chei publice și private). Stabilirea categoriei de securitate se realizează prin setarea „security-category”. Pentru verificarea nivelului de securitate a fost adăugată funcția EVP_PKEY_get_security_category(). Nivelul de securitate reflectă rezistența la atacuri cu calculatoare cuantice și poate lua valori întregi de la 0 la 5:
    • 0 — implementare care nu este rezistentă la atacuri cu calculatoare cuantice;
    • 1/3/5 — implementarea nu exclude căutarea unui cheie în algoritmul de criptare simetrică cu cheie de 128/192/256 biți pe un calculator cuantic;
    • 2/4 — implementarea nu exclude căutarea coliziunilor pe un calculator cuantic în hash-uri de 256/384 biți).
  • A fost adăugată comanda „openssl configutl” pentru a procesa fișierul de configurare. Utilitarul permite, pe baza unui fișier de configurare multi-fișier cu inclusiuni, să genereze un fișier rezumat cu toate setările.
  • În furnizorul de criptografie FIPS a fost adăugată suportul pentru generarea deterministă a semnăturilor digitale ECDSA (aceleași date de intrare generează aceeași semnătură), conform cerințelor standardului FIPS 186-5.
  • Cererile pentru mediul de compilare au fost ridicate. Pentru a compila OpenSSL nu mai este suficient un instrumentar cu suport pentru ANSI-C și este necesar un compilator compatibil cu standardul C-99.
  • Funcțiile legate de structura EVP_PKEY_ASN1_METHOD au fost declarate învechite.
  • Suportul pentru platforma VxWorks a fost oprit.

Vulnerabilități corectate:

  • CVE-2025-9230 — o vulnerabilitate în codul de decriptare a mesajelor CMS, criptate cu ajutorul unei parole (PWRI). Vulnerabilitatea poate duce la scrierea și citirea datelor în afara buffer-ului alocat, ceea ce permite inițierea unei erori fatale sau coruperea memoriei într-o aplicație care utilizează OpenSSL pentru a procesa mesajele CMS. Existența vulnerabilității ar putea fi exploatată pentru executarea codului personal, dar riscul problemei este redus de faptul că criptarea mesajelor CMS cu o parolă este extrem de rar utilizată în practică. Pe lângă versiunea OpenSSL 3.6.0, vulnerabilitatea a fost remediată în versiunile OpenSSL 3.5.4, 3.4.3, 3.3.5, 3.2.6 și 3.0.18. Problema a fost, de asemenea, remediată în actualizările bibliotecii LibreSSL 4.0.1 și 4.1.1, dezvoltate de proiectul OpenBSD.
  • CVE-2025-9231 — implementarea algoritmului SM2 este vulnerabilă la atacuri prin canale laterale, permițând pe sistemele cu CPU ARM de 64 de biți recrearea cheii private prin analizarea schimbărilor în timpul execuției calculului. Potențial, atacul poate fi realizat de la distanță. Riscul atacului este redus de faptul că OpenSSL nu suportă direct utilizarea certificatelor cu chei SM2 în TLS.
  • CVE-2025-9232 — o vulnerabilitate în implementarea clientului HTTP încorporat, care conduce la citirea datelor dintr-o zonă în afara buffer-ului în timpul procesării unor URL-uri special formate în funcțiile HTTP Client. Problema apare doar când variabila de mediu "no_proxy" este setată și poate duce la erori fatale ale aplicației.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster