ื ืืืฉืึทืื ืืขืืืื ื ืคืื ืื OpenSSL ืงืจืืคึผืืึธืืจืึทืคืืง ืืืืืืึธืืขืง 1.1.1j ืืื ืืืจืขืืืืื, ืืืึธืก ืคืืงืกืื ืฆืืืื ืืืึทืื ืขืจืึทืืืืืืื:
- CVE-2021-23841 ืืื ืึท NULL ืืืึทืื ืืขืจืคืขืจืึทื ืก ืืื ืื X509_issuer_and_serial_hash () ืคึฟืื ืงืฆืืข, ืืืึธืก ืงืขื ืขื ืงืจืึทื ืึทืคึผืืึทืงืืืฉืึทื ื ืืืึธืก ืจืืคื ืืขื ืคึฟืื ืงืฆืืข ืฆื ืฉืขืคึผื X509 ืกืขืจืืืคืืงืึทืฅ ืืื ืึท ืคืึทืืฉ ืืืขืจื ืืื ืื ืืฉืืขืจ ืคืขืื.
- CVE-2021-23840 ืืื ืึทื ืื ืืึทืืืฉืขืจ ืึธืืืืขืจืคืืึธื ืืื ืื EVP_CipherUpdate, EVP_EncryptUpdate ืืื EVP_DecryptUpdate ืคืึทื ืืงืฉืึทื ื ืืืึธืก ืงืขื ืขื ืจืขืืืืืึทื ืืื ืฆืืจืืงืงืืืขื ืึท ืืืขืจื ืคืื 1, ืื ืืึทืงืืืืื ื ืึท ืืขืจืึธืื ืึธืคึผืขืจืึทืฆืืข ืืื ืืึทืฉืืขืืืงื ืื ืืจืืืก ืฆื ืึท ื ืขืืึทืืืื ืืืขืจื, ืืืึธืก ืงืขื ืขื ืึธื ืืึทืื ืึทืคึผืืึทืงืืืฉืึทื ื ืฆื ืงืจืึทื ืึธืืขืจ ืฆืขืฉืืขืจื. ื ืึธืจืืึทื ื ืึทืืืจ.
- CVE-2021-23839 ืืื ืึท ืคืืึธ ืืื ืื ืืืคึผืืึทืืขื ืืืืฉืึทื ืคืื ืจืึธืืืืึทืง ืฉืืฅ ืคึฟืึทืจ ืื ื ืืฆื ืคืื ืื SSLv2 ืคึผืจืึธืืึธืงืึธื. ืื ืืคืืขืงื ืืืืื ืืื ืื ืึทืื ืฆืืืืึทื 1.0.2.
ืื ืืขืืืื ื ืคืื ืื LibreSSL 3.2.4 ืคึผืขืงื ืืื ืืืื ืืจืืืก, ืืื ืืืึธืก ืื OpenBSD ืคึผืจืืืขืงื ืืื ืืขืืืขืืึธืคึผืื ื ืึท ืืึธืคึผื ืคืื OpenSSL ืึทืืืขื ืฆื ืฆืืฉืืขืื ืึท ืืขืืขืจ ืืืืขืจืืืื ืืืจืื. ืื ืืขืืืื ื ืืื ื ืึธืืืึทืืึทื ืคึฟืึทืจ ืจืืืืขืจืืื ื ืฆื ืื ืึทืื ืืึทืืืืึทืื ืืืขืจืึทืคืึทืงืืืฉืึทื ืงืึธื ืืขื ืืฆื ืืื LibreSSL 3.1.x ืจืขืื ืฆื ืึท ืืจืขืื ืืื ืขืืืขืืข ืึทืคึผืืึทืงืืืฉืึทื ื ืืื ืืืื ืืื ืื ืฆื ืึทืจืืขืื ืึทืจืื ืืึทืื ืืื ืื ืึทืื ืงืึธื. ืฆืืืืฉื ืื ืื ืึธืืืืืืฉืึทื ื, ืื ืึทืืืฉืึทื ืคืื ืืืคึผืืึทืืึทื ืฅ ืคืื ืื ืขืงืกืคึผืึธืจืืขืจ ืืื ืึทืืืึธืืฉืึทืื ืงืึทืืคึผืึธืื ืึทื ืฅ ืฆื TLSv1.3 ืฉืืืื ืืืืก.
ืืื ืึทืืืฉืึทื, ืขืก ืืื ืืขืืืขื ืึท ื ืืึทืข ืืขืืืื ื ืคืื ืื ืกืึธืืื ืงืจืืคึผืืึธืืจืึทืคืืง ืืืืืืึธืืขืง wolfSSL 4.7.0, ืึธืคึผืืืืืืขื ืคึฟืึทืจ ื ืืฆื ืืืืฃ ืขืืืขืืื ืืขืืืืกืขืก ืืื ืืืืืืขื ืคึผืจืึทืกืขืกืขืจ ืืื ืืืงืึธืจื ืจืขืกืืจืกื, ืึทืืึท ืืื ืืื ืืขืจื ืขื ืคืื ืืืื ืืก ืืขืืืืกืขืก, ืกืืึทืจื ืืืื ืกืืกืืขืืขื, ืึธืืึทืืึธืืืืื ืืื ืคึฟืึธืจืืึทืฆืืข ืกืืกืืขืืขื, ืจืึธืืืขืจืก ืืื ืจืืจืขืืืืืง ืคืึธื ืขืก. . ืืขืจ ืงืึธื ืืื ืืขืฉืจืืื ืืื C ืฉืคึผืจืึทื ืืื ืคืื ืื ืืขืจืืขืืืืื ืืื ืืขืจ ืื GPLv2 ืืขืจืืืืืขื ืืฉ.
ืื ื ืืึทืข ืืืขืจืกืืข ืืืื ืฉืืืฆื ืคึฟืึทืจ RFC 5705 (ืงืืื ืืึทืืขืจืืึทื ืขืงืกืคึผืึธืจืืขืจืก ืคึฟืึทืจ TLS) ืืื S/MIME (ืืืืขืจ / ืืืืืืคึผืืจืคึผืึธืกืข ืืื ืืขืจื ืขื ืืขืื ืืงืกืืขื ืฉืึทื ื). ืฆืืืขืืขืื "--enable-reproducible-build" ืคืึธื ืฆื ืขื ืฉืืจ ืจืขืคึผืจืึธืืืกืืืืข ืืืืขื. ืื SSL_get_verify_mode API, X509_VERIFY_PARAM API ืืื X509_STORE_CTX ืืขื ืขื ืฆืืืขืืขืื ืฆื ืื ืฉืืืืข ืฆื ืขื ืฉืืจ ืงืึทืืคึผืึทืืึทืืืืึทืื ืืื OpenSSL. ืืืคึผืืขืืขื ืืขื ืืึทืงืจืึธื WOLFSSL_PSK_IDENTITY_ALERT. ืฆืืืขืืขืื ืึท ื ืืึทืข ืคืื ืงืฆืืข _CTX_NoTicketTLSv12 ืฆื ืืืกืืืืึทื TLS 1.2 ืกืขืกืืข ืืืงืืฅ, ืึธืืขืจ ืืคืืืื ืืื ืคึฟืึทืจ TLS 1.3.
ืืงืืจ: opennet.ru
