Megjelent az OpenSSL 4.0.2, 3.6.4, 3.5.8, 3.4.7, 3.0.22, 1.1.1zi és 1.0.2zr
Megjelent az OpenSSL számos új verziója, amelyek hibajavításokat, köztük biztonsági javításokat is tartalmaznak: 4.0.2, 3.6.4, 3.5.8, 3.4.7, 3.0.22, 1.1.1zi és 1.0.2zr
Bővebben:
Megjelent az OpenSSL számos új verziója, amelyek hibajavításokat, köztük biztonsági javításokat is tartalmaznak: 4.0.2, 3.6.4, 3.5.8, 3.4.7, 3.0.22, 1.1.1zi és 1.0.2zr
Bővebben:
Közepes kockázatú sebezhetőség:
- QUIC Server May Trigger Double Free When Processing INITIAL Packet (CVE-2026-18798) – 4.0, 3.6, 3.5
- Heap Buffer Overflow in CMS Key Unwrapping (CVE-2026-63072) – 4.0, 3.6, 3.5, 3.4, 3.0, 1.1.1
- Invalid Pointer Dereference in CMP Server via Crafted protectionAlg (CVE-2026-63076) – 4.0, 3.6, 3.5, 3.4, 3.0
Alacsony kockázatú sebezhetőség:
- RPK Server Signature Algorithm Selection Can Dereference a Missing Certificate (CVE-2026-14457) – 4.0, 3.6, 3.5, 3.4
- Excessive Memory Use Buffering DTLS Records for a Future Epoch (CVE-2026-54874) – 4.0, 3.6, 3.5, 3.4, 3.0, 1.1.1, 1.0.2
- Untrusted Sender DN Used as Format String in CMP Response Validation (CVE-2026-63073) – 4.0, 3.6, 3.5, 3.4
- CMP Indefinite Cache Growth of ExtraCerts (CVE-2026-63074) – 4.0, 3.6, 3.5, 3.4, 3.0
- QUIC ACK-only Packet Retention Can Cause Memory Exhaustion (CVE-2026-63075) – 4.0, 3.6, 3.5, 3.4
- AEAD Forgeries with Empty Ciphertext When Using EVP_Cipher() (CVE-2026-75803) – 4.0, 3.6, 3.5, 3.4, 3.0
Részletek és a teljes lista az OpenSSL Github oldalán olvasható az egyes változásjegyzékekben:
OpenSSL 4.0.x: https://github.com/openssl/openssl/blob/openssl-4.0/CHANGES.md#openssl-40
OpenSSL 3.6.x: https://github.com/openssl/openssl/blob/openssl-3.6/CHANGES.md#openssl-36
OpenSSL 3.5.x: https://github.com/openssl/openssl/blob/openssl-3.5/CHANGES.md#openssl-35
OpenSSL 3.4.x: https://github.com/openssl/openssl/blob/openssl-3.4/CHANGES.md#openssl-34
OpenSSL 3.0.x: https://github.com/openssl/openssl/blob/openssl-3.0/CHANGES.md#openssl-30
OpenSSL 1.1.1: https://github.com/openssl/openssl/blob/master/CHANGES.md#openssl-111
OpenSSL 1.0.2: https://github.com/openssl/openssl/blob/master/CHANGES.md#openssl-102
A biztonsági tájékoztató az OpenSSL oldalán olvasható angolul. Ezen kívül külön leírást tettek közzé a régebbi verziókról történő frissítés menetéről.