O

OpenSSL Releases

O
OpenSSL Releases Security v3.0.21

OpenSSL 3.0.21 について

OpenSSL 3.0.21はセキュリティパッチのリリースです。このリリースで確認された 最も深刻なCVEはHighですこのリリースには、以下のバグ修正と緩和機能が組み込まれています: PKCS7_verify(で固定されたヒープ使用後フリー。(CVE-2026-45447) 固定CMS AuthEnvelopedData処理は偽造されたメッセージを受け入れる可能性があります。(CVE-2026-34182) 固定されたAES-OCB IVは EVP_Cipher ((() パଥରେ無視されています。(CVE-2026-45445) 可能な堆積バッファを修正しました。..

O
OpenSSL Releases Security v3.4.6

OpenSSL 3.4.6 について

OpenSSL 3.4.6はセキュリティパッチのリリースです。このリリースで確認された 最も深刻なCVEはHighですこのリリースには、以下のバグ修正と緩和機能が組み込まれています: PKCS7_verify(で固定されたヒープ使用後フリー。(CVE-2026-45447) 固定CMS AuthEnvelopedData処理は偽造されたメッセージを受け入れる可能性があります。(CVE-2026-34182) QUIC PATH_CHALLENGEハンドラーで無制限メモリ増加が修正されました。(CVE-2026-34183) 固定されたAES...

O
OpenSSL Releases Security v3.5.7

OpenSSL 3.5.7 をインストールする

OpenSSL 3.5.7はセキュリティパッチのリリースです。このリリースで確認された 最も深刻なCVEはHighですこのリリースには、以下のバグ修正と緩和機能が組み込まれています: PKCS7_verify(で固定されたヒープ使用後フリー。(CVE-2026-45447) 固定CMS AuthEnvelopedData処理は偽造されたメッセージを受け入れる可能性があります。(CVE-2026-34182) QUIC PATH_CHALLENGEハンドラーで無制限メモリ増加が修正されました。(CVE-2026-34183) 固定 NULL...

O
OpenSSL Releases Security v3.6.3

OpenSSL 3.6.3

OpenSSL 3.6.3はセキュリティパッチのリリースです。このリリースで確認された 最も深刻なCVEはHighですこのリリースには、以下のバグ修正と緩和機能が組み込まれています: PKCS7_verify(で固定されたヒープ使用後フリー。(CVE-2026-45447) 固定CMS AuthEnvelopedData処理は偽造されたメッセージを受け入れる可能性があります。(CVE-2026-34182) QUIC PATH_CHALLENGEハンドラーで無制限メモリ増加が修正されました。(CVE-2026-34183) 固定されたダブル。..

O
OpenSSL Releases Security v4.0.1

オープンSSL 4.0.1

OpenSSL 4.0.1はセキュリティパッチのリリースです。このリリースで確認された 最も深刻なCVEはHighですこのリリースには、以下のバグ修正と緩和機能が組み込まれています: PKCS7_verify(で固定されたヒープ使用後フリー。(CVE-2026-45447) 固定CMS AuthEnvelopedData処理は偽造されたメッセージを受け入れる可能性があります。(CVE-2026-34182) QUIC PATH_CHALLENGEハンドラーで無制限メモリ増加が修正されました。(CVE-2026-34183) 固定されたダブル。..

O
OpenSSL Releases Security v4.0.0

OpenSSL 4.0.0

OpenSSL 4.0.0は、OpenSSLに重要な新しい機能を追加する機能リリースです。このリリースには、次の潜在的に重要なまたは不一致な変更が含まれます。 最初の (最も重要な) バイトが >= 0x80 のとき、RSA モジュールなどのキーデータをヘクサデシマル形式で印刷する際に、追加的な先行"00:"が削除されています。24バイトに標準化しました。

O
OpenSSL Releases Security v3.3.7

OpenSSL 3.3.7 について

OpenSSL 3.3.7はセキュリティパッチのリリースです。このリリースで確認された 最も重度のCVEは中程度ですこのリリースには、次のバグ修正と緩和機能が含まれています: RSA KEM RSASVE 封装における不正な障害処理の修正。(CVE-2026-31790) DANE クライアント コードで 無料の潜在使用を固定しました(CVE-2026-28387) デルタ CRL を処理する際に NULL ポインタのデレフェランスを修正しました。(CVE-2026-28388) 解決しました。..

O
OpenSSL Releases Security v3.4.5

OpenSSL 3.4.5 について

OpenSSL 3.4.5はセキュリティパッチのリリースです。このリリースで確認された 最も重度のCVEは中程度ですこのリリースには、次のバグ修正と緩和機能が含まれています: RSA KEM RSASVE 封装における不正な障害処理の修正。(CVE-2026-31790) DANE クライアント コードで 無料の潜在使用を固定しました(CVE-2026-28387) デルタ CRL を処理する際に NULL ポインタのデレフェランスを修正しました。(CVE-2026-28388) 解決しました。..

O
OpenSSL Releases Security v3.5.6

OpenSSL 3.5.6 について

OpenSSL 3.5.6はセキュリティパッチのリリースです。このリリースで確認された 最も重度のCVEは中程度ですこのリリースには、次のバグ修正と緩和機能が含まれています: RSA KEM RSASVE 封装における不正な障害処理の修正。(CVE-2026-31790) キー合意グループリストのサーバー側設定でDEFAULTキーワードを使用するとキー合意グループタプル構造の損失が修正されました。(履歴書。..

O
OpenSSL Releases Security v3.6.2

OpenSSL 3.6.2 について

OpenSSL 3.6.2はセキュリティパッチのリリースです。このリリースで確認された 最も重度のCVEは中程度ですこのリリースには、次のバグ修正と緩和機能が含まれています: RSA KEM RSASVE 封装における不正な障害処理の修正。(CVE-2026-31790) キー合意グループリストのサーバー側設定でDEFAULTキーワードを使用するとキー合意グループタプル構造の損失が修正されました。(履歴書。..