オープンソースの暗号ライブラリ「OpenSSL」と「WolfSSL」の開発チームは、それぞれ約12件の脆弱性に対するパッチを公開しました。その中には深刻度「高(High)」の脆弱性も含まれています。
OpenSSLで修正された14件の脆弱性のうち、1件が深刻度「高」と評価されました。「CVE-2026-84782」として追跡されているこの脆弱性を悪用されると、リモートのピアにヒープメモリの断片を取得されたり、Datagram TLS(DTLS)を使用するアプリケーションをクラッシュさせられたりするおそれがあります。DTLSは、VPN、VoIP、IoT製品で広く使われているプロトコルです。
この脆弱性は、DTLSハンドシェイク中に、別のメッセージの送信が停滞している状態でOpenSSLがメッセージを再送信する際に発生します。その結果、ヒープ上に残っていたデータが平文のまま相手側に送信される可能性があります。読み取りがマップされていないメモリに達すると、アプリケーションがクラッシュし、サービス拒否(DoS)状態に陥ります。
この脆弱性のCVSSスコアは8.2です。認証やユーザーの操作を必要とせず、ネットワーク経由で悪用できます。
最新のOpenSSLでは、深刻度「中(Medium)」の脆弱性「CVE-2026-84783」も修正されました。認証されていないリモートのピアがこの弱点を突くと、マルチスレッドのTLSクライアントをクラッシュさせ、DoS状態を引き起こせます。
残りのセキュリティホールの深刻度は「低(Low)」です。主にDoS状態につながるもので、原因はメモリやCPUの過剰消費、プロセスのクラッシュ、DTLS 1.2接続の切断などです。そのほか、QUICサーバがDDoS増幅攻撃に悪用される可能性のあるものや、タイミングサイドチャネルを突かれて秘密鍵の復元につながる情報を収集される可能性のあるものもあります。
WolfSSLのセキュリティパッチ
WolfSSLの開発チームは9月25日、バージョン5.9.4をリリースしました。最新版では新機能の追加に加え、11件の脆弱性が修正されており、そのうち3件は深刻度「高」に分類されています。
深刻度「高」の脆弱性は、特定のWolfSSL構成において、攻撃者がピア認証を回避できてしまう問題です。
「CVE-2026-93302」は、証明書を信頼済みピア証明書と照合する際に、WolfSSLが公開鍵を無視することで発生します。クライアントが信頼する認証局(CA)を把握している悪意あるサーバは、偽造したCAのクローンを提示して認証を回避できます。影響を受けるのは、Nginx、HAProxy、Stunnel、Apache httpdなどのアプリケーションと連携するために作成されたビルドなどです。
「CVE-2026-89102」では、クライアントが信頼するCAにチェーンする証明書(と秘密鍵)を持つ攻撃者が、任意のIDに対する証明書を偽造できます。「CVE-2026-89136」では、Raw Public Key(RPK)のサポートが有効なクライアントに対し、悪意あるサーバがクライアントの要求していないRPK証明書タイプを選択することで、認証を回避できます。
深刻度「中」の4件は、証明書検証の不具合とハンドシェイクのシーケンス処理のエラーに関するものです。これらを悪用されると、攻撃者は名前制約を回避したり、未検証のCAを共有証明書マネージャに登録したり、正規のサーバになりすましてTLS 1.2またはDTLS 1.2のハンドシェイクを完了させ、クライアントが本物と信じて受け入れるデータを送り込んだりできる可能性があります。
深刻度「低」の4件のバグは、接続終了時のuse-after-free、CRL失効チェックのスキップ、無効な署名を持つ証明書の受け入れ、サーバのなりすましにつながるおそれがあります。ほとんどは、特定の構成やレガシーAPIの使用が条件となります。
翻訳元: https://www.securityweek.com/high-severity-vulnerabilities-patched-in-openssl-wolfssl/