Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

OpenSSL поправа сериозен DTLS пропуст што може да открие heap меморија без енкрипција

Сериозен безбедносен пропуст во OpenSSL може да овозможи протекување на heap меморија до другата страна на DTLS конекцијата или да предизвика паѓање на програмата, соопшти OpenSSL на 29 септември, кога ги објави исправките.

DTLS, TLS варијантата што се користи за UDP сообраќај, повторно испраќа порака од процесот на воспоставување конекција (handshake) доколку не пристигне одговор пред истекот на тајмерот. До протекување на меморија или паѓање на програмата може да дојде кога таквото повторно испраќање започнува додека поголема handshake порака е заглавена на средина од процесот на испраќање.

Пропустот, следен како CVE-2026-84782, е поправен во верзиите OpenSSL 4.0.3, 3.6.5, 3.5.9 и 3.4.8. Исправките за постарите гранки 3.0, 1.1.1 и 1.0.2 се достапни само за корисници кои плаќаат за премиум поддршка на OpenSSL. OpenSSL 3.0 престана да добива јавни безбедносни исправки на 7 септември.

OpenSSL не соопштил дали напаѓач може да предизвика повторно испраќање додека порака е заглавена, ниту пријавил напади во кои пропустот бил искористен.

DTLS, на пример, се користи за заштита на WebRTC каналите за податоци и за воспоставување клучеви за енкрипција при интернет-повици. Софтверот е изложен на овој пропуст само доколку користи OpenSSL за DTLS.

DTLS ја дели големата handshake порака на фрагменти, од кои секој може да се смести во еден UDP датаграм. Ако конекцијата во моментот не може да прифати повеќе податоци, испраќањето може да паузира на средина од пораката и да продолжи подоцна. Додека испраќањето е паузирано, тајмерот за повторно испраќање сепак може да истече и повторно да испрати претходна порака.

Пред да биде објавена исправката, повторното испраќање ја користело позицијата на паузираната порака во баферот, наместо да се врати на почетокот на пораката што требало повторно да се испрати. Пораката била испратена со погрешна ознака. Нејзиното тело содржело преостанати бајти од поголемата порака, а читањето можело да излезе надвор од границите на баферот.

Според OpenSSL, погрешно означената порака може да пренесе heap меморија до другата страна како нешифрирани handshake податоци. Ако читањето стигне до меморија која не е мапирана, програмата паѓа.

OpenSSL не го ограничува пропустот само на DTLS клиенти или сервери, а исправката била тестирана во двете улоги.

Laurent Gaffie од Secorizon го пријавил пропустот на 17 август, а Ryan Hooper ја развил исправката.

OpenSSL го оценува пропустот како High, едно ниво под Critical според неговата скала за сериозност. Безбедносната политика на проектот препорачува ажурирањата со High исправки да се инсталираат што е можно поскоро.

CISA му доделила на пропустот CVSS оцена од 8,2 од 10 на 29 септември, при што влијанието врз доверливоста го оценила како Low, а врз достапноста како High. Во записот на CISA, експлоатацијата во тој момент била наведена како „none“. OpenSSL не користи CVSS за одредување на своите оценки за сериозност и наведува дека оценките од надворешни организации можат значително да се разликуваат.

Безбедносното известување на Ubuntu наведува дека напаѓач можеби би можел да го искористи пропустот за да предизвика „неправилно однесување при handshake или denial-of-service“. Во известувањето не се споменува протекување на меморија.

Кои верзии го поправаат пропустот

Пропустот ги засега OpenSSL 4.0, 3.6, 3.5, 3.4, 3.0, 1.1.1 и 1.0.2, во секое издание објавено пред соодветната поправена верзија наведена подолу.

BranchFixed versionWho can get itSupport status
4.04.0.3Public downloadSupported until May 14, 2027
3.63.6.5Public downloadSupported until November 1, 2026
3.53.5.9Public downloadLong-term support release, supported until April 8, 2030
3.43.4.8Public downloadSupported until October 22, 2026
3.03.0.23Premium support customers onlyPublic support ended September 7, 2026
1.1.11.1.1zjPremium support customers onlyNo public support
1.0.21.0.2zsPremium support customers onlyNo public support
3.1, 3.2, 3.3None listedNot applicableNo public support. OpenSSL did not check whether these branches are affected.

OpenSSL не наведува никакво привремено решение (workaround) за корисниците кои сè уште не можат да извршат ажурирање. Ubuntu го поправи пропустот на 29 септември во своите пакети, кои ги задржуваат постарите броеви на верзиите на OpenSSL:

  • Ubuntu 26.04 LTS: libssl3t64 3.5.5-1ubuntu3.6
  • Ubuntu 24.04 LTS: libssl3t64 3.0.13-0ubuntu3.16
  • Ubuntu 22.04 LTS: libssl3 3.0.2-0ubuntu1.30

Корисниците на Ubuntu треба да го рестартираат системот по ажурирањето за сите промени да стапат во сила.

Debian го поправи пропустот во Debian 13 со верзијата 3.5.7-1~deb13u3 на својот openssl пакет, објавена како DSA-6531-1. Неговиот security tracker сè уште го наведувал Debian 12 како ранлив во 07:36 UTC на 30 септември.

Што можат да направат корисниците на OpenSSL 3.0

Последното јавно издание на 3.0 беше 3.0.22, објавено на 25 август. Верзијата 3.0.23 е првото безбедносно издание на 3.0 што OpenSSL не го објавил јавно. Таа поправа 6 од 14-те пропусти откриени на 29 септември, вклучувајќи го и CVE-2026-84782.

За Ubuntu 22.04 и 24.04, кои користат OpenSSL 3.0, исправката веќе е достапна во пакетите наведени погоре. Секој што самостојно го компајлира OpenSSL 3.0 или вклучува сопствена копија во својот софтвер, нема јавно достапна исправка од OpenSSL.

OpenSSL препорачува надградба на понова гранка, како што се 4.0 или долгорочно поддржуваното издание 3.5. Другата опција е договор за платена поддршка, кој обезбедува континуиран пристап до безбедносни исправки за изданијата и по истекот на нивниот период на јавна поддршка.

Изданијата од 29 септември поправаат уште 13 други пропусти. Најсериозниот од нив, CVE-2026-84783, е оценет како Moderate и го засега само OpenSSL 4.0.

Оддалечен, неавтентификуван корисник може да го искористи за да предизвика паѓање на TLS клиент со повеќе нишки (multi-threaded) или на TLS сервер со повеќе нишки кој бара клиентски сертификати.

Тоа може да се случи само ако неколку конекции истовремено ги градат своите први синџири на сертификати до истиот доверлив CA сертификат.

Друг DTLS пропуст, CVE-2026-75806, е оценет како Low. Тој ги засега веќе воспоставените DTLS 1.2 конекции кои користат AEAD cipher suite. Секој што може да испрати датаграм до таква конекција може да ја прекине со испраќање само на еден премногу краток датаграм, без да знае некој од клучевите.

Останатите 11 пропусти исто така се оценети како Low и вклучуваат 5 пропусти во QUIC кодот на OpenSSL и 3 timing side-channel пропусти во кодот за ECDSA и SM2.

Извори:

  • The Hacker News – OpenSSL Fixes High-Severity DTLS Flaw That Can Leak Heap Memory Unencrypted The Hacker News