wolfSSLはwolfSSH 1.6.0をリリースし、サーバ認証、Windowsでの権限昇格、鍵交換、ポートフォワーディング、SFTPのメモリ処理にまたがる5件のセキュリティ脆弱性を修正しました。
2026年10月6日に公開されたこのアップデートでは、重大度が「クリティカル」の脆弱性が1件、「高」が1件、「中」が3件修正されています。あわせて、より厳格なセキュリティ設定がデフォルトとなり、暗号機能も追加されました。
最も深刻な脆弱性であるCVE-2026-16516は、wolfSSH 1.5.0までのすべてのバージョンに影響します。クライアントとサーバの間に入り込んだ能動的な攻撃者が、サーバになりすませる可能性があります。
ただし、攻撃が成立するには、wolfSSHを組み込んだアプリケーション側で公開鍵検証のコールバックが緩く実装されていることも条件となります。そのため、アプリケーションの認証ポリシーが攻撃条件を左右する重要な要素となります。
このクリティカルな脆弱性の原因は、サーバのホスト鍵ブロブに含まれるECDSAカーブの検証が欠落していたことです。wolfSSHは、そのカーブがSSH鍵交換で合意されたアルゴリズムと一致しているかを確認していませんでした。
その結果、攻撃者は別のカーブを使ったホスト鍵にすり替え、攻撃者が管理する秘密鍵で署名検証を通過させることができました。
これはクライアントに影響するサーバ身元検証の弱点であり、すべてのwolfSSHサーバでユーザー認証が無条件に回避されるわけではありません。
修正はプルリクエスト#1022で実装され、カーブの不一致に対処しています。wolfSSLは、この問題を報告した研究者のzhangph氏(GitHubでのユーザー名はafldl)に謝意を示しました。
CVE-2026-83540は、バージョン1.4.15から1.5.0までのwolfSSHdのWindows実装に影響します。同時接続の間で、Windowsのログオントークンを含む認証コンテキストが共有されていました。
パスワード認証と公開鍵認証のどちらもこの共有コンテキストに書き込むため、権限の低い正規ユーザーが、より高い権限を持つ別のアカウントとしてログインしてしまう可能性がありました。Windows以外のビルドは影響を受けません。
重大度「中」のCVE-2026-84897は、Diffie–Hellmanグループ交換メッセージの不適切な処理に関するものです。サーバは、本来サーバだけが送信するはずのメッセージ(SSH_MSG_KEX_DH_GEX_GROUPやSSH_MSG_KEX_DH_GEX_REPLYなど)を、未認証のクライアントから受け入れていました。
diffie-hellman-group-exchange-sha256をネゴシエートした攻撃者は、負荷の高い素数性テストを引き起こし、サーバにクライアント側の役割で鍵交換を続行させることができました。この欠陥はバージョン1.2.0から1.5.0に影響しますが、素数性テストのコストが生じるのは1.5.0からです。
送り込まれた4096ビットの素数をテストすると、1KBのパケットあたり約0.5秒のCPU時間を消費しました。WOLFSSH_NO_DH_GEX_SHA256を定義したビルドは影響を受けません。CVE-2026-81535は、–enable-fwdでコンパイルされたバージョン1.4.8から1.5.0に影響します。
wolfSSLによると、許可されていないforwarded-tcpipチャネル要求がフォワーディングポリシーのコールバックを回避できたほか、クライアントが要求していないフォワードのチャネルも受け入れていました。その結果、通信相手が、許可されていないフォワーディングチャネルのためのバッファ割り当てを引き起こせる状態でした。
CVE-2026-83742は、バージョン1.4.11から1.5.0までのWindows以外のビルドに影響します。wolfSSH_RealPath()の境界計算が誤っていたため、認証済みの攻撃者が細工したSFTPパスを送ると、スタックバッファの1バイト先に終端のNULが書き込まれる恐れがありました。これにより隣接データが破壊され、プロセスがクラッシュする可能性があります。
組織は、影響を受ける組み込み環境をバージョン1.6.0にアップグレードし、アプリケーションとの互換性を確認する必要があります。1.6.0では厳格な鍵交換(Strict key exchange)がデフォルトで有効になり、RSA認証鍵には2048ビット以上が必須となりました。また、wolfSSLのビルドには–enable-wolfsshが必要です。
ANY.RUNを利用する16,000以上のSOCチームに加わり、脅威調査を効率化して手作業を減らしましょう。チームで試してみる
翻訳元: https://cyberpress.org/wolfssh-fixes-5-security-flaws/