Megjelent a LibreSSL 4.3.3, amely karbantartási kiadásként több biztonsági és megbízhatósági javítást hoz, valamint hordozhatósági fejlesztéseket macOS és Windows rendszerekhez.
A LibreSSL 4.3.3 legfontosabb javítása egy Online Certificate Status Protocol (OCSP) válaszadó-hitelesítési megkerülést szüntet meg, amely a libtls-t és az ocspcheck segédprogramot is érintette.
Az OCSP-t arra használják, hogy megállapítsák, visszavontak-e egy TLS tanúsítványt. A LibreSSL mostani javítása szigorítja annak ellenőrzését, hogy mely válaszadók jogosultak ilyen információt szolgáltatni.
A DTLS, amely TLS-szerű titkosítást biztosít datagram-alapú protokollokhoz, például az UDP-hez, szintén több korrekciót kapott. A fejlesztők kijavítottak egy hibás méretellenőrzést a dtls1_preprocess_fragment() függvényben, bevezettek egy korlátot a pufferelt DTLS kézfogási adatokra, és orvosoltak egy lehetséges túlolvasást, amely megszakított újraküldésnél fordulhatott elő.
A tanúsítvány-ellenőrzésre is jutott figyelem. A LibreSSL 4.3.3 gondoskodik arról, hogy azok a visszahívások, amelyeket úgy állítottak be, hogy mindig sikert jelezzenek, továbbra is észleljék a gépnév-eltérést. Emellett eltávolították a RelativeDistinguishedName támogatását a CRL terjesztési pontokban.
A hordozhatóság terén a kiadás támogatást ad a LibreSSL fordításához macOS Golden Gate 27.0 rendszeren.
A Windows-felhasználók is kapnak néhány javítást. A fejlesztők megkerülték az MSVC ARM64 optimalizálója által, konstans idejű nagy számokkal dolgozó kódban előállított hibás kódgenerálást, és a LibreSSL Windows alatti socketpair() emulációja mostantól helyesen állítja be a close-on-exec jelzőt a megfelelő leíróra.
Végül, a CMake-en keresztül LibreSSL-t fordító projektek mostantól felülírhatják a TLS_DEFAULT_CA_FILE értékét, így rugalmasabban adhatják meg az alapértelmezett helyet a megbízható hitelesítésszolgáltatók számára.
További részletekért nézd meg a kiadási megjegyzéseket.
A LibreSSL az OpenSSL egy forkja, amelyet az OpenBSD projekt hozott létre 2014-ben, azzal a céllal, hogy egyszerűsítse a kódbázist, eltávolítsa az elavult összetevőket, és javítsa a biztonságot és a karbantarthatóságot. Az OpenBSD mellett egy hordozható változat is elérhető Linux, macOS, Windows és más Unix-szerű rendszerek számára.

