OpenSSLの脆弱性(CVE-2026-14457, CVE-2026-18798, CVE-2026-54874, CVE-2026-63072, CVE-2026-63073, CVE-2026-63074, CVE-2026-63075, CVE-2026-63076, CVE-2026-75803)と4.0.2, 3.6.4, 3.5.8, 3.4.7, 3.0.22, 1.1.1zi,1.0.2zrリリース

08/26/2026にOpenSSLの脆弱性(CVE-2026-14457, CVE-2026-18798, CVE-2026-54874, CVE-2026-63072, CVE-2026-63073, CVE-2026-63074, CVE-2026-63075, CVE-2026-63076, CVE-2026-75803)が公開され、4.0.2, 3.6.4, 3.5.8, 3.4.7, 3.0.22, 1.1.1zi,1.0.2zrがリリースされました。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について纏めます。

[過去関連リンク(最新5件)]

CVSS/プライオリティ


  • CVE-2026-14457
    • 影響するバージョン
      • N/A
    • Priority/CVSS SCORE
      • CNA(CVSSv4): Not disclosed:
      • CNA(CVSSv31): Not disclosed:
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): 7.5 : Low
    • CVSS Vector
      • CNA(CVSSv4): Not disclosed
      • CNA(CVSSv31): Not disclosed
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
    • EPSS Score/Percentile
      • DATE(JST): 2026-08-25
      • EPSS: Not Available
      • Percentile: Not Available
  • CVE-2026-18798
    • 影響するバージョン
      • N/A
    • Priority/CVSS SCORE
      • CNA(CVSSv4): Not disclosed:
      • CNA(CVSSv31): Not disclosed:
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): 7.5 : Moderate
    • CVSS Vector
      • CNA(CVSSv4): Not disclosed
      • CNA(CVSSv31): Not disclosed
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
    • EPSS Score/Percentile
      • DATE(JST): 2026-08-25
      • EPSS: Not Available
      • Percentile: Not Available
  • CVE-2026-54874
    • 影響するバージョン
      • N/A
    • Priority/CVSS SCORE
      • CNA(CVSSv4): Not disclosed:
      • CNA(CVSSv31): Not disclosed:
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): 7.5 : Low
    • CVSS Vector
      • CNA(CVSSv4): Not disclosed
      • CNA(CVSSv31): Not disclosed
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
    • EPSS Score/Percentile
      • DATE(JST): 2026-08-25
      • EPSS: Not Available
      • Percentile: Not Available
  • CVE-2026-63072
    • 影響するバージョン
      • N/A
    • Priority/CVSS SCORE
      • CNA(CVSSv4): Not disclosed:
      • CNA(CVSSv31): Not disclosed:
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): 7.5 : Moderate
    • CVSS Vector
      • CNA(CVSSv4): Not disclosed
      • CNA(CVSSv31): Not disclosed
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
    • EPSS Score/Percentile
      • DATE(JST): 2026-08-25
      • EPSS: Not Available
      • Percentile: Not Available
  • CVE-2026-63073
    • 影響するバージョン
      • N/A
    • Priority/CVSS SCORE
      • CNA(CVSSv4): Not disclosed:
      • CNA(CVSSv31): Not disclosed:
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): 5.9 : Low
    • CVSS Vector
      • CNA(CVSSv4): Not disclosed
      • CNA(CVSSv31): Not disclosed
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
    • EPSS Score/Percentile
      • DATE(JST): 2026-08-25
      • EPSS: Not Available
      • Percentile: Not Available
  • CVE-2026-63074
    • 影響するバージョン
      • N/A
    • Priority/CVSS SCORE
      • CNA(CVSSv4): Not disclosed:
      • CNA(CVSSv31): Not disclosed:
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): 7.5 : Low
    • CVSS Vector
      • CNA(CVSSv4): Not disclosed
      • CNA(CVSSv31): Not disclosed
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
    • EPSS Score/Percentile
      • DATE(JST): 2026-08-25
      • EPSS: Not Available
      • Percentile: Not Available
  • CVE-2026-63075
    • 影響するバージョン
      • N/A
    • Priority/CVSS SCORE
      • CNA(CVSSv4): Not disclosed:
      • CNA(CVSSv31): Not disclosed:
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): 7.5 : Low
    • CVSS Vector
      • CNA(CVSSv4): Not disclosed
      • CNA(CVSSv31): Not disclosed
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
    • EPSS Score/Percentile
      • DATE(JST): 2026-08-25
      • EPSS: Not Available
      • Percentile: Not Available
  • CVE-2026-63076
    • 影響するバージョン
      • N/A
    • Priority/CVSS SCORE
      • CNA(CVSSv4): Not disclosed:
      • CNA(CVSSv31): Not disclosed:
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): 7.5 : Moderate
    • CVSS Vector
      • CNA(CVSSv4): Not disclosed
      • CNA(CVSSv31): Not disclosed
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
    • EPSS Score/Percentile
      • DATE(JST): 2026-08-25
      • EPSS: Not Available
      • Percentile: Not Available
  • CVE-2026-75803
    • 影響するバージョン
      • N/A
    • Priority/CVSS SCORE
      • CNA(CVSSv4): Not disclosed:
      • CNA(CVSSv31): Not disclosed:
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): Not disclosed
    • CVSS Vector
      • CNA(CVSSv4): Not disclosed
      • CNA(CVSSv31): Not disclosed
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): Not disclosed
    • EPSS Score/Percentile
      • DATE(JST): 2026-08-25
      • EPSS: Not Available
      • Percentile: Not Available

修正方法

各ディストリビューションの情報を確認してください。

CVE概要(詳細はCVEのサイトをご確認ください)

  • https://www.cve.org/CVERecord?id=CVE-2026-14457
    • RPK サーバー署名アルゴリズムによる認証の選択で存在しない証明書を参照する可能性
    • RFC7250のRaw Public Keys (RPK) が有効なサーバーまたはクライアントの設定において、ローカルに秘密鍵のみが(対応する証明書なしで)設定されている場合、リモートのピアが Raw Public Key を要求し、かつ通常は省略される TLS 拡張”signature_algorithms_cert”を送信すると、NULL ポインタ被参照が発生する可能性があります。影響はアプリケーションの異常終了によるサービス拒否 (DoS) の可能性に限られ、データの漏洩やリモートコマンドの実行は発生しません。
  • https://www.cve.org/CVERecord?id=CVE-2026-18798
    • QUICサーバーが初期パケット処理中に二重開放を行う可能性
    • 初期パケットの処理においてチャネル作成に失敗した場合、QUICサーバーがQRX(QUICレコード層RX)オブジェクトに対して二重解放を行う可能性があります。二重解放はヒープ破損を引き起こし、通常はQUICサーバープロセスの終了、結果としてサービス拒否(DoS)につながります。現時点では、この二重解放を悪用したリモートコード実行が可能であるという証拠はなく、その可能性は極めて低いと考えられます。
  • https://www.cve.org/CVERecord?id=CVE-2026-54874
    • 将来のDTLSレコードのEpochのために大量にメモリバッファを消費する問題
    • DTLSハンドシェイクの進行中に将来のepochのDTLSレコードを受信すると、OpenSSLはそのレコード自体が必要とする量よりも非常に多くのメモリをバッファに保持してしまいます。通信相手(ピア)は、少量のネットワークトラフィックを使用するだけで、OpenSSL DTLSエンドポイントに大量のメモリを保持させることができ、これがサービス拒否(DoS)につながる可能性があります。
  • https://www.cve.org/CVERecord?id=CVE-2026-63072
    • CMS Key Unwrap時のヒープバッファーオーバーフロー
    • OpenSSL CMSの復号処理において、key-unwrap用出力バッファのサイズは、アンラップ後の鍵サイズを問い合わせてから決定されます。しかし、AES-WRAP-PADアンラップ処理は、その問い合わせで報告されたサイズよりも多くのバイト数を書き込み、かつゼロ埋めでクリアする可能性があるため、8バイトの範囲外(out-of-bounds)ヒープ書き込みが発生します。これにより攻撃者が細工したCMSメッセージを送信し、被害者が`CMS_decrypt()`でそれを復号すると、8バイトの範囲外ヒープ書き込みが誘発されます。これによりヒープが破損し、通常はサービス拒否(DoS)状態に至ります。
  • https://www.cve.org/CVERecord?id=CVE-2026-63073
    • 信頼出来ないDN送信者がCMP応答検証にフォーマット文字列を渡せる問題
    • OpenSSLのCMP応答検証において、予期しない応答送信者の識別名(DN)が、そのままフォーマット文字列として “ERR_raise_data()” に渡されていました。これにより、悪意のある、あるいは通信が傍受されたCMPエンドポイントは、予期される送信者を強制的に指定しているCMPクライアントや、サーバー証明書をピン留めしそのSubject(識別名)をデフォルトの予期される送信者として使用しているCMPクライアントをクラッシュさせる可能性があります。
  • https://www.cve.org/CVERecord?id=CVE-2026-63074
    • CMPにおけるExtraCertsキャッシュの無制限な増大
    • OpenSSLのCMP(Certificate Management Protocol)実装では、CMPメッセージで送信された追加証明書(extraCerts)がキャッシュされますが、それらが無効な場合であっても破棄されることはありません。サーバーが “OSSL_CMP_CTX”を頻繁に再利用する場合、この”extraCerts”のキャッシュは無制限に増大する可能性があります。悪意のあるクライアントが、この増大を誘発するようなリクエストをCMPサーバーに大量に送信する恐れがあります。これにより悪意のあるクライアントが固有の追加証明書を含むリクエストを繰り返し送信すると、メモリ使用量が無制限に増大し、OOM(メモリ不足)状態に陥る可能性があります。
  • https://www.cve.org/CVERecord?id=CVE-2026-63075
    • QUIC ACK-only パケット処理によるメモリ増大の可能性
    • ACKのみの応答に対してACKを返さない一方で、ACKを要求するパケット(ack-eliciting packets)を繰り返し送信するピアからのQUICトラフィックをOpenSSLが処理する場合、QUICスタックは接続の期間中、ACKのみのパケットのメタデータを保持し続ける可能性があります。これにより、QUICハンドシェイクを完了できるリモートピアは、接続単位でのメモリ増大を引き起こす可能性があります。特にトラフィックが継続する場合や多数のQUIC接続が同時に行われる場合、メモリ枯渇によるサービス拒否(DoS)につながる恐れがあります。
  • https://www.cve.org/CVERecord?id=CVE-2026-63076
    • 細工されたprotectionAlgによるCMPサーバーでの不正なポインタ参照
    • OpenSSLにおけるCMPのパスワードベースの保護検証処理では、”protectionAlg”パラメータを”PBMParameter”として扱う前に、そのパラメータがNULLでないかどうかを確認するだけで、ASN.1型までは確認していません。細工されたメッセージに異なる型のパラメータが含まれている場合、そのパラメータは無効なポインタとして参照されてしまいます。これにより、認証されていない遠隔の攻撃者が、PBMで保護されたメッセージを受け入れるCMPサーバーとして動作するアプリケーションをクラッシュさせ、サービス拒否(DoS)状態を引き起こす可能性があります。
  • https://www.cve.org/CVERecord?id=CVE-2026-75803
    • EVP_Cipher()使用時の空の暗号文によるAEAD偽造
    • ChaCha20-Poly1305およびAES-OCBにおいて、空の暗号文に対して”EVP_Cipher()”関数を呼び出して処理を完了させた場合、提供された認証タグを検証することなく「成功」が報告される可能性があります。これにより、空の暗号文に対して”EVP_Cipher()”を呼び出してAEADタグの検証が行われることを期待しているアプリケーションは、偽造されたメッセージを受け入れてしまう恐れがあります。

主なディストリビューションの対応方法

詳細は、各ディストリビューションの提供元にご確認ください

対処方法

各ディストリビューションの案内に従い、アップデートを行ってください。

[参考]

タイトルとURLをコピーしました