Versioni OpenSSL 3.6.0 me mbështetje për EVP_SKEY dhe eliminimin e mbushjes së bufferit

Krahu OpenSSL 3.6.0, që ofron implementimin e protokolleve SSL/TLS dhe algoritmeve të ndryshëm të enkriptimit, është lëshuar. OpenSSL 3.6 i përket edicioneve me periudhë mbështetje standarde, me azhurnime që publikohen për 13 muaj. Mbështetje për degët e kaluara OpenSSL 3.5 LTS, 3.4, 3.3, 3.2, dhe 3.0 LTS do të vazhdojë deri në prill 2030, tetor 2026, prill 2026, nëntor 2025, dhe shtator 2026 përkatësisht. Kodi i projektit shpërndahet nën licencën Apache 2.0.

Novitetet kryesore:

  • Shtuar mbështetje për strukturën EVP_SKEY (Çelësi Simetrik) për të paraqitur çelësat simetrikë si objekte opake. Ndryshe nga çelësat raw, të paraqitur si një masë byte, në EVP_SKEY struktura e çelësit abstraktohet dhe përmban metadata të tjera. Përdorimi i EVP_SKEY është i lejuar në funksionet e enkriptimit, shkëmbimit të çelësave dhe formimit të çelësave (KDF). Për të punuar me çelësat EVP_SKEY janë shtuar funksionet EVP_KDF_CTX_set_SKEY(), EVP_KDF_derive_SKEY() dhe EVP_PKEY_derive_SKEY().
  • Shtuar mbështetje për verifikimin e nënshkrimeve dixhitale të bazuara në skemën LMS (Leighton-Micali Signatures), e cila përdor funksione hash dhe hashing në formën e një peme Merkle (Merkle Tree, çdo degë verifikon të gjitha degët dhe nodet nën të). Nënshkrimet dixhitale LMS janë të qëndrueshme ndaj sulmeve nga kompjuterët kuantikë dhe janë zhvilluar për të garantuar integritetin e firmave dhe aplikacioneve.
  • Shtuar mbështetje për kategoritë e sigurisë NIST për parametrat e objekteve PKEY (çelësa publikë dhe privatë). Caktimi i kategorisë së sigurisë bëhet përmes konfigurimit 'security-category'. Për të verifikuar nivelin e sigurisë është shtuar funksioni EVP_PKEY_get_security_category(). Leveli i sigurisë pasqyron qëndrueshmërinë ndaj sulmeve nga kompjuterët kuantikë dhe mund të marrë vlera të plota nga 0 deri në 5:
    • 0 — implementim, jo i qëndrueshëm ndaj thyerjes nga kompjuterët kuantikë;
    • 1/3/5 — implementimi nuk përjashton kërkimin e çelësit në një kompjuter kuantik në një algoritëm bllokues me çelësa 128/192/256-bit;
    • 2/4 — implementimi nuk përjashton kërkimin e kolizionit në një kompjuter kuantik në një hash 256/384-bit).
  • Shtohet komandë «openssl configutl» për të trajtuar skedarin e konfigurimit. Kjo utilitare lejon krijimin e një skedari përmbledhës me të gjitha konfigurimet, bazuar në një konfigurim me shumë skeda dhe përfshirje.
  • Për provajderin kriptografik FIPS është shtuar mbështetje për krijimin e përcaktuar të nënshkrimeve dixhitale ECDSA (nënshkrimi i të njëjtës është i pandryshueshëm për të njëjtat të dhëna hyrëse), në përputhje me kërkesat e standardit FIPS 186-5.
  • Janë rritur kërkesat për mjedisin e ndërtimit. Tani për ndërtimin e OpenSSL nuk mjafton një mjet që mbështet ANSI-C, por kërkohet një kompilator i pajtueshëm me standardin C-99.
  • Janë shpallur si të vjetra funksionet që lidhen me strukturën EVP_PKEY_ASN1_METHOD.
  • Ka mbaruar mbështetja për platformën VxWorks.

Vulnerabilitetet e rregulluara:

  • CVE-2025-9230 — një dobësi në kodin e dekodimit të mesazheve CMS të koduara me një fjalëkalim (PWRI). Kjo dobësi mund të çojë në shkruarjen dhe leximin e të dhënave jashtë një buferi të dedikuar, duke mundësuar shkaktimin e një mbështetjeje të papritur ose dëmtimin e memories në një aplikacion që përdor OpenSSL për të përpunuar mesazhet CMS. Nuk përjashtohet mundësia e shfrytëzimit të këtyre dobësive për të organizuar ekzekutimin e kodit të vet, por rreziku i problemit zvogëlohet nga fakti se kodimi i mesazheve CMS me një fjalëkalim në praktikë aplikohet jashtëzakonisht rrallë. Përveç versionit 3.6.0 të OpenSSL, dobësia është rregulluar në publikimet 3.5.4, 3.4.3, 3.3.5, 3.2.6 dhe 3.0.18. Problemi është rregulluar gjithashtu në përditësimet e bibliotekës LibreSSL 4.0.1 dhe 4.1.1, që po zhvillohet nga projekti OpenBSD.
  • CVE-2025-9231 — realizimi i algoritmit SM2 është i ekspozuar ndaj sulmeve përmes kanaleve të jashtme, duke lejuar që në sistemet me CPU 64-bit ARM të riprodhohet çelësi privat, duke analizuar ndryshimin e kohës së ekzekutimit të llogaritjeve të veçanta. Potencialisht, sulmi mund të kryhet në distancë. Rreziku i sulmit është zvogëluar nga fakti se OpenSSL nuk mbështet drejtpërdrejt përdorimin e certifikatave me çelësa SM2 në TLS.
  • CVE-2025-9232 — një cenueshmëri në implementimin e klientit HTTP të integruar, që çon në leximin e të dhënave nga zona jashtë buffers gjatë përpunimit të URL-ve të formatuara posaçërisht në funksionet e klientit HTTP. Problemi shfaqet vetëm kur variabli i ambientit "no_proxy" është i vendosur dhe mund të çojë në crash të aplikacionit.

Burimi: opennet.ru

Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë 🔥 Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë | ProHoster