OpenSSL 3.6.0, ืื ืืืืคืืขืืขื ืืืฆืืข ืคืื โโืื SSL/TLS ืคืจืืืืงืืื ืืื ืคืืจืฉืืืขื ืข ืขื ืงืจืืคึผืฉืึทื ืืืืืจืืืืขื, ืืื ืืจืืืกืืขืืขืื ืืขืืืืจื. OpenSSL 3.6 ืืื ื ืจืขืืืืขืจืข ืฉืืืฆืข ืืืืกืืืืข, ืืื ืืคืืขืืืก ืคืืจืื ืคืืจ 13 ืืืฉืื. ืฉืืืฆืข ืคืืจ ืคืจืืขืจืืืืข OpenSSL ืืืืกืืืืขืกโ3.5 LTS, 3.4, 3.3, 3.2, ืืื 3.0 LTSโืืืขื ืื ืืืื ืืื ืืคืจืื 2030, ืืงืืืืขืจ 2026, ืืคืจืื 2026, ื ืืืืขืืืขืจ 2025, ืืื ืกืขืคืืขืืืขืจ 2026, ืืืชืืื. ืืขืจ ืคืจืืืขืงื'ืก ืงืืื ืืื ืืืืกืขื ืกื ืืื ืืขืจ ืืขืจ Apache 2.0 ืืืืกืขื ืก.
ืืืืคึผื ืืืืืฉืื:
- ืฆืืืขืืขืื ืฉืืืฆืข ืคืืจ ืืขืจ EVP_SKEY (ืกืืืขืืจืืฉืขืจ KEY) ืกืืจืืงืืืจ ืคืืจื ืจืขืคืจืขืืขื ืืืจื ืกืืืขืืจืืฉืข ืฉืืืกืืขื ืืื ืืืืืืจืืืืืืืงืข ืืืืขืงืื. ืื ืืขืจืฉ ืืื ืจืืืข ืฉืืืกืืขื, ืืืขืืืข ืืืขืจื ืจืขืคืจืขืืขื ืืืจื ืืื ื ืืืื ืขืจืขื, ืืืกืืจืืงืืืจื EVP_SKEY ืื ืฉืืืกื ืกืืจืืงืืืจ ืืื ืื ืืืืื ื ืึธื ืืขืืืืืื. EVP_SKEY ืงืขื ืืขื ืืฆื ืืืขืจื ืืื ืขื ืงืจืืคึผืฉืึทื, ืฉืืืกื ืืืืกืืืืฉ, ืืื ืฉืืืกื ืืขืจืืืืึทืฆืืข (KDF) ืคืื ืงืฆืืขืก. ืื EVP_KDF_CTX_set_SKEY(), EVP_KDF_derive_SKEY(), ืืื EVP_PKEY_derive_SKEY() ืคืื ืงืฆืืขืก ืืขื ืขื ืฆืืืขืืขืื ืืขืืืืจื ืคืืจื ืืจืืขืื ืืื EVP_SKEY ืฉืืืกืืขื.
- ืฉืืืฆืข ืืื ืฆืืืขืืขืื ืืขืืืึธืจื ืคึฟืึทืจ ืืืืืืึทืืข ืืื ืืขืจืฉืจืืคึฟื ืืืขืจืืคึฟืืงืึทืฆืืข ืืึทืืืจื ืืืืฃ ืืขืจ ืืืืืึธื-ืืืงืึทืื ืกืืื ืึทืืฉืขืจื (LMS) ืกืืขืืข, ืืืึธืก ื ืืฆื ืืึทืฉ ืคึฟืื ืงืฆืืขืก ืืื ืืืื-ืืึทืืืจื ืืึทืฉืื ื ืืื ืืขืจ ืคึฟืึธืจืขื ืคึฟืื ืึท ืืขืจืงื ืืืื (ืืขืืขืจ ืฆืืืืึทื ืืืขืจืืคึฟืืฆืืจื ืึทืืข ืืื ืืขืจืืืืื ืืืงืข ืฆืืืืืื ืืื ื ืึธืืื). LMS ืืืืืืึทืืข ืกืืื ืึทืืฉืขืจื ืืขื ืขื ืงืขืื ืฉืืขืืืง ืฆื ืืจืื-ืคึฟืึธืจืก ืืขืกืืื ื ืืืืฃ ืึท ืงืืืึทื ืืื ืงืึธืืคึผืืืืขืจ ืืื ืืขื ืขื ืืืืืื ื ืฆื ืืืขืจืืคึฟืืฆืืจื ืื ืึธืจื ืืืขืืงืืื ืคึฟืื ืคึฟืืจืืืืขืจ ืืื ืึทืคึผืืืงืึทืฆืืขืก.
- ืฆืืืขืืขืื ืฉืืืฆืข ืคืืจ NIST ืืืืขืจืืืื ืงืืืขืืืจืืขืก ืคืืจ PKEY ืืืืขืงื ืคืืจืืืขืืขืจืก (ืคืืืืืง ืืื ืคืจืืืืืืข ืฉืืืกืืขื). ืื ืืืืขืจืืืื ืงืืืขืืืจืืข ืืืขืจื ืืืื ืืขืฉืืขืื ืืืจื ืื "ืืืืขืจืืืื-ืงืืืขืืืจืืข" ืกืขืืื ื. ืื EVP_PKEY_get_security_category() ืคืื ืงืฆืืข ืืื ืฆืืืขืืขืื ืืขืืืืจื ืฆื ืงืื ืืจืืืืจื ืืขื ืืืืขืจืืืื ืืขืืืขื. ืืขืจ ืืืืขืจืืืื ืืขืืืขื ืฉืคืืืื ืืค ืื ืงืขืื ืฉืืื ื ืฆื ืืจืื-ืคืืจืก ืืืืงืขืก ืืืืฃ ืงืืืื ืืื ืงืืืคืืืืขืจืก ืืื ืงืขื ื ืขืืขื ืืื ืฆืข ืืืขืจืื ืคืื 0 ืืื 5:
- 0 - ืืืืคืืขืืขื ืืืฆืืข ื ืืฉื ืงืขืื ืฉืืขืืืง ืฆื ืืึทืงืื ื ืืืืฃ ืงืืืึทื ืืื ืงืึธืืคึผืืืืขืจืก;
- 1/3/5 โ ืื ืืืืคืืขืืขื ืืืฆืืข ืฉืืืกื ื ืืฉื ืืืืก ืื ืืขืืืขืืงืืื ืคืื ืืืื ื ืฉืืืกื ืืื ื ืืืืง-ืฆืืคืขืจ ืืื ื 128/192/256-ืืื ืฉืืืกื ืืืืฃ ื ืงืืืื ืืื ืงืืืคืืืืขืจ;
- 2/4 - ืื ืืืืคืืขืืขื ืืืฆืืข ืฉืืืกื ื ืืฉื ืืืืก ืื ืืขืืืขืืงืืื ืคืื ืืืื ื ืงืืืืืืข ืืื ื 256/384-ืืื ืืขืฉ ืืืืฃ ื ืงืืืื ืืื ืงืืืคืืืืขืจ).
- ืืขืจ "openssl configutl" ืืึทืคึฟืขื ืืื ืฆืืืขืืขืื ืืขืืืึธืจื ืคึฟืึทืจื ืคึผืจืึธืฆืขืกืืจื ืงืึธื ืคึฟืืืืจืึทืฆืืข ืืขืงืขืก. ืื ื ืืฆืืขืืงืืื ืืขืจืืขืืืขืื ืืฒึทื ืฆื ืฉืึทืคึฟื ืึท ืงืึธื ืกืึธืืืืืจืืข ืืขืงืข ืืื ืึทืืข ืกืขืืืื ืืก ืคึฟืื ืึท ืงืึธื ืคึฟืืืืจืึทืฆืืข ืคึฟืื ืงืืืคื ืืขืงืขืก ืืื includes.
- ืืขืจ FIPS ืงืจืืคึผืืึธืืจืึทืคึฟืืฉืขืจ ืคึผืจืึธืืืฒึทืืขืจ ืืื ืืขืืืึธืจื ืึทืคึผืืืืืขื ืฆื ืฉืืืฆื ืืขืืขืจืืื ืืกืืืฉืข ืืืฉืขื ืขืจืืืฉืึทื ืคึฟืื ECDSA ืืืืืืึทืืข ืืชืืืืช (ืื ืืขืืืข ืืชืืื ืืืขืจื ืืืฉืขื ืขืจืืจื ืืื ืื ืืขืืืข ืืื ืคึฟืื ืืึทืื), ืืืื ืื ืจืขืงืืืืจืืขื ืฅ ืคึฟืื ืืขื FIPS 186-5 ืกืืึทื ืืึทืจื.
- ืื ืจืขืงืืืืืขืจืืขื ืฅ ืคืืจื ืืืืขื ืกืืืื ืืขื ืขื ืคืืจืืจืขืกืขืจื ืืขืืืืจื. ืืืืขื OpenSSL ืคืืจืืื ืื ืืขืจ ื ืืฉื ืงืืื ืืืฉืืจืื ืืื ANSI-C ืฉืืืฆืข; ื C-99-ืงืืืคืืืืื ืงืืืคืืืืขืจ ืืื ืืขืฆื ืคืืจืืื ืื.
- ืคืื ืงืฆืืขืก ืคึฟืึทืจืืื ืื ืืื ืืขืจ EVP_PKEY_ASN1_METHOD ืกืืจืืงืืืจ ืืขื ืขื ืืขืืืึธืจื ืืขืคึผืจืขืงืึทืืขื.
- ืฉืืืฆืข ืคืืจ ืื VxWorks ืคึผืืึทืืคืึธืจืืข ืืื ืืืืคืืขืืขืจื ืืขืืืึธืจื.
ืคืึทืจืคืขืกืืืงื ืืืึทืื ืขืจืึทืืืืืืื:
- CVE-2025-9230 ืืื ื ืฉืืืืืงืืื ืืื ืืขื ืืขืงืจืืคึผืืืึธื ืงืึธื ืคึฟืึทืจ ืคึผืึทืจืึธื-ืขื ืงืจืืคึผืืขื CMS ืืขืกืขืืืฉืขืก (PWRI). ืื ืฉืืืืืงืืื ืงืขื ืคืืจื ืฆื ืึทืจืืืก-ืคืื-ืืจืขื ืขืฆื ืืึทืื ืืืขืจื ืืขืฉืจืืื ืึธืืขืจ ืืขืืขืื, ืืืึธืก ืงืขื ืคืืจื ืฆื ืึท ืงืจืึทื ืึธืืขืจ ืืึผืจืื ืงืึธืจืืคึผืฆืืข ืืื ืึทื ืึทืคึผืืึทืงืืืฉืึทื ืืืึธืก ื ืืฆื OpenSSL ืฆื ืคึผืจืึธืฆืขืกืืจื CMS ืืขืกืขืืืฉืขืก. ืืึธืืฉ ืขืงืกืคึผืืืืืืืฉืึทื ืคืื ืืขื ืฉืืืืืงืืื ืคึฟืึทืจ ืงืึธื ืขืงืกืขืงืืืืึธื ืืื ืืขืืืขื, ืื ืขืจื ืกืืงืืื ืคืื ืืขื ืคึผืจืึธืืืขื ืืื ืจืืืืกื ืืืจื ืืขื ืคืึทืงื ืึทื ืคึผืึทืจืึธื-ืขื ืงืจืืคึผืืขื CMS ืืขืกืขืืืฉืขืก ืืขื ืขื ืืขืืื ืืขื ืืฆื ืืื ืคึผืจืึทืงืกืืก. ืืื ืึทืืืฉืึทื ืฆื OpenSSL 3.6.0, ืื ืฉืืืืืงืืื ืืื ืืขืืืขื ืคืึทืจืจืืื ืืื OpenSSL 3.5.4, 3.4.3, 3.3.5, 3.2.6, ืืื 3.0.18. ืื ืคึผืจืึธืืืขื ืืื ืืืื ืืขืืืขื ืคืึทืจืจืืื ืืื LibreSSL 4.0.1 ืืื 4.1.1, ืึท ืืืืืืึธืืขืง ืืขืืืขืืึธืคึผืขื ืืืจื ืื OpenBSD ืคึผืจืึธืืขืงื.
- CVE-2025-9231 โ ืื ืืืืคืืขืืขื ืืืฆืืข ืคืื โโืืขื SM2 ืืืืืจืืื ืืื ืืืืกืืขืฉืืขืื ืฆื ื ืืืื-ืงืึทื ืึทื ืืืืงืข. ืืืืฃ ืกืืกืืขืืขื ืืื 64-ืืื ARM CPUs, ืืืก ืขืจืืืืื ืคึผืจืืืืึทืืข ืฉืืืกื ืึธืคึผืืื ืืืจื ืึทื ืึทืืืืืจื ืื ืืืืืื ื ืคืื ืืืื ืงืึทืืงืืืึทืฆืืขืก. ืื ืืืืงืข ืงืขื ืคึผืึธืืขื ืฆืืขื ืืืจืืืขืคืืจื ืืืขืจื ืืืืืื ืก. ืืขืจ ืจืืืืงืข ืคืื โโืืขืจ ืืืืงืข ืืืขืจื ืคืืจืืื ืขืจื ืืืจื ืืขื ืคืึทืงื ืึทื OpenSSL ืฉืืืฆื ื ืืฉื ืืืืื ืื ื ืืฆื ืคืื ืกืขืจืืืคืืงืึทืื ืืื SM2 ืฉืืืกืืขื ืืื TLS.
- CVE-2025-9232 ืืื ื ืฉืืืืืงืืื ืืื ืืขืจ ืืืื ืืขืืืืืขืจ HTTP ืงืืืขื ื ืืืืคืืขืืขื ืืืฆืืข ืืืืก ืขืจืืืืื ืืืืกืขืจ-ืื-ืืจืขื ืขืฆื ืืืื ืืืืขื ืขื ืืืขื ืืขื ืคืจืืฆืขืกืืจื ื ืกืคืขืฆืืขื ืืขืืืืืข URL ืืื HTTP ืงืืืขื ื ืคืื ืงืฆืืขืก. ืื ืคืจืืืืขื ืืืืืื ืืื ื ืืจ ืืืขื ืื "no_proxy" ืกืืืื ืืืขืจืืืื ืืื ืืืื ืืขืฉืืขืื ืืื ืงืขื ืคืืจื ืฆื ื ืงืจืื ืคืื ืืขืจ ืืคืืืงืืฆืืข.
ืืงืืจ: opennet.ru
