O

OpenSSL Releases

O
OpenSSL Releases Security v4.1.0-alpha1

OpenSSL 4.1.0 アルファ1

OpenSSL 4.1.0は、OpenSSLに重要な新しい機能を追加する機能リリースです。このリリースには、以下の潜在的に重要なまたは不一致な変更が含まれています: MSVC 2013 に存在するC99 標準サポートのギャップを埋めるための内部機能を提供する VC-WIN32-MSVC2013 と VC-WIN64A-MSVC2013 のビルドターゲットを追加しました。ppc64leに最適化された ML-DSAと ML-KEM NTT操作を追加しました。..

O
OpenSSL Releases Security v3.0.22

OpenSSL 3.0.22 をインストールする

OpenSSL 3.0.22はセキュリティパッチのリリースです。このリリースで確認された 最も重度のCVEは中程度ですこのリリースには、以下のバグ修正と緩和機能が組み込まれています: CMS キー解包におけるヒープバッファ溢出の修正。(CVE-2026-63072) CMP サーバで無効なポインタのデレフェランスを修正 工芸保護Alg を通して。(CVE-2026-63076) 将来の時代のためにDTLSレコードをバッファリングする過剰なメモリ使用を修正。(CVE...

O
OpenSSL Releases Security v3.4.7

OpenSSL 3.4.7 について

OpenSSL 3.4.7はセキュリティパッチのリリースです。このリリースで確認された 最も重度のCVEは中程度ですこのリリースには、以下のバグ修正と緩和機能が組み込まれています: CMS キー解包におけるヒープバッファ溢出の修正。(CVE-2026-63072) CMP サーバで無効なポインタのデレフェランスを修正 工芸保護Alg を通して。(CVE-2026-63076) RPKサーバーの署名アルゴリズム選択を修正し。..

O
OpenSSL Releases Security v3.5.8

OpenSSL 3.5.8 について

OpenSSL 3.5.8はセキュリティパッチリリースです。このリリースで確認された 最も重度のCVEは中程度ですこのリリースには、次のバグ修正と緩和機能が組み込まれています。(CVE-2026-18798) CMS キー 解包で固定されたヒープ バッファの溢れ。(CVE-2026-63072) CMPサーバーで無効なポインタのデレフェランスを修正しました

O
OpenSSL Releases Security v3.6.4

OpenSSL 3.6.4 について

OpenSSL 3.6.4はセキュリティパッチのリリースです。このリリースで確認された 最も重度のCVEは中程度ですこのリリースには、次のバグ修正と緩和機能が組み込まれています。(CVE-2026-18798) CMS キー 解包で固定されたヒープ バッファの溢れ。(CVE-2026-63072) CMPサーバーで無効なポインタのデレフェランスを修正しました

O
OpenSSL Releases Security v4.0.2

オープンSSL 4.0.2

OpenSSL 4.0.2はセキュリティパッチのリリースです。このリリースで確認された 最も重度のCVEは中程度ですこのリリースには、次のバグ修正と緩和機能が組み込まれています。(CVE-2026-18798) CMS キー 解包で固定されたヒープ バッファの溢れ。(CVE-2026-63072) CMPサーバーで無効なポインタのデレフェランスを修正しました

O
OpenSSL Releases Security v3.0.21

OpenSSL 3.0.21 について

OpenSSL 3.0.21はセキュリティパッチのリリースです。このリリースで確認された 最も深刻なCVEはHighですこのリリースには、以下のバグ修正と緩和機能が組み込まれています: PKCS7_verify(で固定されたヒープ使用後フリー。(CVE-2026-45447) 固定CMS AuthEnvelopedData処理は偽造されたメッセージを受け入れる可能性があります。(CVE-2026-34182) 固定されたAES-OCB IVは EVP_Cipher ((() パଥରେ無視されています。(CVE-2026-45445) 可能な堆積バッファを修正しました。..

O
OpenSSL Releases Security v3.4.6

OpenSSL 3.4.6 について

OpenSSL 3.4.6はセキュリティパッチのリリースです。このリリースで確認された 最も深刻なCVEはHighですこのリリースには、以下のバグ修正と緩和機能が組み込まれています: PKCS7_verify(で固定されたヒープ使用後フリー。(CVE-2026-45447) 固定CMS AuthEnvelopedData処理は偽造されたメッセージを受け入れる可能性があります。(CVE-2026-34182) QUIC PATH_CHALLENGEハンドラーで無制限メモリ増加が修正されました。(CVE-2026-34183) 固定されたAES...

O
OpenSSL Releases Security v3.5.7

OpenSSL 3.5.7 をインストールする

OpenSSL 3.5.7はセキュリティパッチのリリースです。このリリースで確認された 最も深刻なCVEはHighですこのリリースには、以下のバグ修正と緩和機能が組み込まれています: PKCS7_verify(で固定されたヒープ使用後フリー。(CVE-2026-45447) 固定CMS AuthEnvelopedData処理は偽造されたメッセージを受け入れる可能性があります。(CVE-2026-34182) QUIC PATH_CHALLENGEハンドラーで無制限メモリ増加が修正されました。(CVE-2026-34183) 固定 NULL...

O
OpenSSL Releases Security v3.6.3

OpenSSL 3.6.3

OpenSSL 3.6.3はセキュリティパッチのリリースです。このリリースで確認された 最も深刻なCVEはHighですこのリリースには、以下のバグ修正と緩和機能が組み込まれています: PKCS7_verify(で固定されたヒープ使用後フリー。(CVE-2026-45447) 固定CMS AuthEnvelopedData処理は偽造されたメッセージを受け入れる可能性があります。(CVE-2026-34182) QUIC PATH_CHALLENGEハンドラーで無制限メモリ増加が修正されました。(CVE-2026-34183) 固定されたダブル。..

O
OpenSSL Releases Security v4.0.1

オープンSSL 4.0.1

OpenSSL 4.0.1はセキュリティパッチのリリースです。このリリースで確認された 最も深刻なCVEはHighですこのリリースには、以下のバグ修正と緩和機能が組み込まれています: PKCS7_verify(で固定されたヒープ使用後フリー。(CVE-2026-45447) 固定CMS AuthEnvelopedData処理は偽造されたメッセージを受け入れる可能性があります。(CVE-2026-34182) QUIC PATH_CHALLENGEハンドラーで無制限メモリ増加が修正されました。(CVE-2026-34183) 固定されたダブル。..

O
OpenSSL Releases Security v4.0.0

OpenSSL 4.0.0

OpenSSL 4.0.0は、OpenSSLに重要な新しい機能を追加する機能リリースです。このリリースには、次の潜在的に重要なまたは不一致な変更が含まれます。 最初の (最も重要な) バイトが >= 0x80 のとき、RSA モジュールなどのキーデータをヘクサデシマル形式で印刷する際に、追加的な先行"00:"が削除されています。24バイトに標準化しました。

O
OpenSSL Releases Security v3.3.7

OpenSSL 3.3.7 について

OpenSSL 3.3.7はセキュリティパッチのリリースです。このリリースで確認された 最も重度のCVEは中程度ですこのリリースには、次のバグ修正と緩和機能が含まれています: RSA KEM RSASVE 封装における不正な障害処理の修正。(CVE-2026-31790) DANE クライアント コードで 無料の潜在使用を固定しました(CVE-2026-28387) デルタ CRL を処理する際に NULL ポインタのデレフェランスを修正しました。(CVE-2026-28388) 解決しました。..

O
OpenSSL Releases Security v3.4.5

OpenSSL 3.4.5 について

OpenSSL 3.4.5はセキュリティパッチのリリースです。このリリースで確認された 最も重度のCVEは中程度ですこのリリースには、次のバグ修正と緩和機能が含まれています: RSA KEM RSASVE 封装における不正な障害処理の修正。(CVE-2026-31790) DANE クライアント コードで 無料の潜在使用を固定しました(CVE-2026-28387) デルタ CRL を処理する際に NULL ポインタのデレフェランスを修正しました。(CVE-2026-28388) 解決しました。..

O
OpenSSL Releases Security v3.5.6

OpenSSL 3.5.6 について

OpenSSL 3.5.6はセキュリティパッチのリリースです。このリリースで確認された 最も重度のCVEは中程度ですこのリリースには、次のバグ修正と緩和機能が含まれています: RSA KEM RSASVE 封装における不正な障害処理の修正。(CVE-2026-31790) キー合意グループリストのサーバー側設定でDEFAULTキーワードを使用するとキー合意グループタプル構造の損失が修正されました。(履歴書。..

O
OpenSSL Releases Security v3.6.2

OpenSSL 3.6.2 について

OpenSSL 3.6.2はセキュリティパッチのリリースです。このリリースで確認された 最も重度のCVEは中程度ですこのリリースには、次のバグ修正と緩和機能が含まれています: RSA KEM RSASVE 封装における不正な障害処理の修正。(CVE-2026-31790) キー合意グループリストのサーバー側設定でDEFAULTキーワードを使用するとキー合意グループタプル構造の損失が修正されました。(履歴書。..