wolfSSLはwolfSSHのバージョン1.6.0を公開し、5件のセキュリティ脆弱性を修正しました。このうち1件は重大な欠陥で、特定の運用条件下では、中間者攻撃者がSSHホスト鍵認証を回避できる恐れがあります。
Cybersecurityconsulting
2026年10月6日付のこのリリースでは、wolfSSH 1.5.0までに影響するECDSAホスト鍵検証の重大な問題「CVE-2026-16516」を修正しています。
さらに、Windowsの認証コンテキストに関する深刻度「高」の欠陥と、Diffie-Hellman鍵交換、TCPフォワーディングの認可、SFTPのパス処理に関する深刻度「中」の3件の問題にも対処しました。
wolfSSH、5件のセキュリティ脆弱性を修正
重大な脆弱性であるCVE-2026-16516は、wolfSSHが鍵交換でネゴシエートしたアルゴリズムと、サーバのホスト鍵ブロブに含まれるECDSA曲線が一致するかを検証していなかったことが原因です。
クライアントとサーバの間に入り込んだ能動的なネットワーク攻撃者は、別の曲線のECDSA鍵を提示し、自身が管理する秘密鍵で鍵交換に署名できます。
脆弱なコードは、曲線がネゴシエートされたホスト鍵アルゴリズムと一致するかを確認しないまま、差し替えられた鍵をインポートしていました。そのため、改ざんされていても署名検証が成功する可能性があります。
悪用に成功するには、攻撃者が能動的な中間者の立場にあることに加え、対象システムが寛容なホスト鍵検証コールバックを採用している必要があります。たとえば、初回接続時に信頼するTOFU(Trust on First Use)方式の実装、アルゴリズム名だけを確認する方式、パース済みの鍵から算出したフィンガープリントを比較するコールバックなどが該当します。
GitHubはこの脆弱性の深刻度を「重大(Critical)」と評価しており、CVSS v4スコアは9.0です。また、データの真正性の検証が不十分であることを示すCWE-345に分類しています。
wolfSSH 1.6.0は、Windows上のwolfSSHd固有の深刻度「高」の欠陥「CVE-2026-83540」にも対処しています。Windows版デーモンは、認証コンテキストとWindowsログオントークンを、同時接続の間で不適切に共有していました。
その結果、有効な認証情報を持つ低権限のユーザーが認証イベントを引き起こすと、別のユーザーのより高い権限のトークンが再利用され、事実上、昇格した権限を得られる可能性がありました。
パスワード認証と公開鍵認証のどちらの経路でも、この共有トークンが書き込まれる恐れがあります。この問題はwolfSSHのバージョン1.4.15から1.5.0までに影響し、Windows以外のビルドは影響を受けません。CVSS v4スコアは7.7で、不適切な認証(CWE-287)に分類されています。
このリリースでは、次の問題も修正しています。
- CVE-2026-84897:認証前の悪意あるクライアントが、脆弱なwolfSSHサーバに対してサーバ側のDiffie-Hellman Group Exchangeメッセージを送信できました。攻撃者が制御するパラメータに対し、負荷の高い素数性テストを強制でき、CPUを使い果たす状態を引き起こします。影響を受けるのはバージョン1.2.0から1.5.0までで、
WOLFSSH_NO_DH_GEX_SHA256を指定してコンパイルしたビルドは影響を受けません。 - CVE-2026-81535:
--enable-fwdを指定してコンパイルすると、wolfSSHはフォワーディングポリシーのコールバックを参照せずに、未承認のforwarded-tcpipチャネルのオープンを受け入れる場合がありました。接続相手は、アプリケーションが許可していないフォワーディングチャネル用のバッファを、エンドポイントに確保させることができます。 - CVE-2026-83742:Windows以外のシステムにある
wolfSSH_RealPath()の欠陥により、パスが閾値を超えると符号なし長の計算がラップアラウンドする可能性がありました。細工された認証済みSFTPパスを通じて、1バイトのスタックバッファオーバーフローにつながります。入力より小さい出力バッファを渡してこの公開関数を直接呼び出すアプリケーションは、さらにリスクが高まります。
バージョン1.6.0では、これらの脆弱性の修正に加え、厳格な鍵交換(strict key exchange)をデフォルトで有効にしました。これにより、Terrapin SSHプレフィックス切り詰め攻撃(CVE-2023-48795)から保護します。
さらに、Diffie-Hellmanグループ交換の最小サイズを2048ビットに引き上げ、RSA認証鍵にも2048ビット以上を求めるようにしました。認証失敗の試行回数はデフォルトで6回までに制限し、wolfSSHdではStrictModesを強制します。
管理者には、wolfSSH 1.6.0へのアップグレードを推奨します。特に、インターネットに公開されているクライアントとWindows版wolfSSHdの環境は、優先して対処してください。あわせて、独自に実装したホスト鍵検証コールバックを見直し、より厳格になった暗号処理やAPIの動作に、アプリケーションが引き続き対応できることも確認してください。
影響が出る前にサイバー脅威を阻止し、MTTRを21分短縮。ANYRUNのサンドボックスをSOCに導入。
Cybersecuritynews subscription
翻訳元: https://gbhackers.com/wolfssh-patches-5-security-vulnerabilities/