wolfSSLはバージョン5.9.4をリリースしました。TLS、DTLS、X.509証明書検証、セッション再開、失効確認の各コードパスに存在する11件のセキュリティ脆弱性に対処しています。
複数の欠陥により、攻撃者がピア認証を回避したり、脆弱なクライアントに受け入れられる偽の証明書を作成したりできる恐れがありました。特定の構成では、失効済みの証明書が信頼されてしまう可能性もあります。
2026年9月25日にリリースされたwolfSSL 5.9.4では、重大度「高」の脆弱性3件、「中」の脆弱性5件、「低」の欠陥3件が修正されました。
特に重大なバグは、DTLS、Raw Public Key、OCSPステープリング、カスタム証明書検証コールバック、そしてレガシーなTLSセッションキャッシュAPIを使用する環境に影響します。
最も影響が大きいCVE-2026-93302は、MatchTrustedPeerの検証パスに存在します。この欠陥により、wolfSSLは信頼済みピア証明書に紐づく公開鍵を無視していました。その結果、偽造された認証局のクローンが検証を通過する恐れがあります。
脆弱な構成となるのは、WOLFSSL_TRUST_PEER_CERT機能を有効にし、wolfSSL_CTX_trust_peer_cert()またはwolfSSL_trust_peer_cert()でCA証明書を読み込んでいる場合です。
OpenSSL互換のデフォルト設定を有効にしていると、影響範囲はすべてのCA読み込み処理に広がります。クライアントが受け入れるCA証明書を把握している悪意あるDTLSサーバーは、この欠陥を悪用してピア認証を回避できます。影響を受けるのは、wolfSSL 5.3.0から5.9.2までのリリースです。
CVE-2026-89102は、RFC 6961に基づくOCSPマルチステープリングのサポートに影響します。HAVE_CERTIFICATE_STATUS_REQUEST_V2機能とOCSPステープリングv2のAPIを使用するクライアントは、ピアの証明書チェーン内にある任意の証明書をCAとして誤って受け入れる恐れがあります。
信頼されたCAにチェーンする正規の証明書と秘密鍵を持つ攻撃者は、任意のIDの証明書を偽造できます。影響を受けるクライアントは、その偽造証明書を受け入れてしまう可能性があります。
脆弱なエンドエンティティ証明書がトラストストアに残り続け、同じコンテキストを共有する以後の接続にも影響する可能性があります。重大度「高」の別の欠陥であるCVE-2026-89136は、Raw Public Keyを使用する環境に影響します。
TLS 1.2、TLS 1.3、DTLSのクライアントが、要求していないserver_certificate_type=RawPublicKeyの値を受け入れてしまう場合があります。これにより、悪意のあるサーバーや不適切に構成されたサーバーが認証を回避できます。この問題は、RPKサポートが有効なwolfSSL 5.6.0から5.9.2までに影響します。
wolfSSL 5.9.4ではさらに、X.509のNameConstraintsに関する証明書チェーン検証の問題も修正されました。CVE-2026-89133では、リーフ証明書の前に制約のないCA階層がチェーン内に含まれていると、名前制約付き中間CAの制限が失われていました。
その結果、wolfSSLは許可された名前空間外のホスト名を受け入れる可能性がありました。CVE-2026-89134は、バージョン5.9.2で混入した関連するバイパスに対処するものです。
dNSName以外のSubject Alternative Nameを含む証明書は、Subject Common Nameに対するDNS名制約の検証チェックを回避できました。
CVE-2026-89135は、OpenSSL-extra互換を有効にしてX509_verify_cert()を使用するアプリケーションに影響します。検証に失敗した場合、未検証の攻撃者管理下のCAが共有の証明書マネージャーに登録される恐れがあります。ネイティブのTLS、OCSP、CRL、直接的な証明書検証の利用側にも影響する可能性があります。
CVE-2026-93304は、順序が入れ替わったChangeCipherSpecメッセージを介したDTLS 1.2の認証バイパスを可能にします。
脆弱なクライアントは、マスターシークレットを導出する前に、予測可能な素材から生成した読み取り鍵をインストールしてしまう場合があります。これを突いたネットワーク上の攻撃者は、サーバーになりすましてハンドシェイクを完了できます。
PSKを使用する環境は特に危険です。偽のサーバーがPSKを知らなくても、ハンドシェイクに成功できるためです。
このアップデートでは、OCSPとCRLの検証バイパスも修正されました。TLS 1.2のセッション再開時にホスト名と証明書のチェックを省略しかねないセッションキャッシュの参照に関する欠陥や、寛容な検証コールバックを持つ低リソースビルドでの証明書署名検証の問題も対象です。
特にDTLS、相互TLS、OCSPとCRLの併用チェック、RPK、OpenSSL互換のビルドプロファイルを使用している組織は、直ちにwolfSSL 5.9.4へアップグレードすべきです。
アップグレードできない場合は、ビルドフラグを見直してください。可能な範囲でOpenSSL互換のデフォルト設定を無効にし、信頼済みピアAPIによるCA証明書の読み込みも避けましょう。また、脆弱なトラストストアやセッションキャッシュの状態がメモリ上に残る場合があるため、パッチ適用後は長時間稼働しているプロセスを再起動してください。
1万6,000以上のSOCチームがANY.RUNを導入し、脅威調査の効率化と手作業の削減を実現しています。チームでの導入を検討する
翻訳元: https://cyberpress.org/wolfssl-5-9-4-patches-11-vulnerabilities/