OpenSSLの脆弱性(High: CVE-2026-84782, Moderate: CVE-2026-84783, Low: CVE-2026-35189, CVE-2026-35191, CVE-2026-42772, CVE-2026-54872, CVE-2026-54873, CVE-2026-54875, CVE-2026-72897, CVE-2026-75804, CVE-2026-75805, CVE-2026-75806, CVE-2026-77696, CVE-2026-84784)と4.0.3, 3.6.5, 3.5.9, 3.4.8, 3.0.23, 1.1.1zj, 1.0.2zsリリース

09/30/2026にOpenSSLの脆弱性(High: CVE-2026-84782, Moderate: CVE-2026-84783, Low: CVE-2026-35189, CVE-2026-35191, CVE-2026-42772, CVE-2026-54872, CVE-2026-54873, CVE-2026-54875, CVE-2026-72897, CVE-2026-75804, CVE-2026-75805, CVE-2026-75806, CVE-2026-77696, CVE-2026-84784)が公開され4.0.3, 3.6.5, 3.5.9, 3.4.8, 3.0.23, 1.1.1zj, 1.0.2zsがリリースされました。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について纏めます。

[過去関連リンク(最新5件)]

CVSS/プライオリティ

  • CVE-2026-84782
    • 影響するバージョン
      • 4.0.0-4.0.3,3.6.0-3.6.5,3.5.0-3.5.9,3.4.0-3.4.8,3.0.0-3.0.23,1.1.1-1.1.1zj,1.0.2-1.0.2zs
    • Priority/CVSS SCORE
      • CNA(CVSSv4): Not disclosed:
      • CNA(CVSSv31): 8.2 High:
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): 7.4 : Important
    • CVSS Vector
      • CNA(CVSSv4): Not disclosed
      • CNA(CVSSv31): CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:H
    • EPSS Score/Percentile
      • DATE(JST): 2026-09-29
      • EPSS: Not Available
      • Percentile: Not Available
  • CVE-2026-84783
    • 影響するバージョン
      • 4.0.0-4.0.3
    • Priority/CVSS SCORE
      • CNA(CVSSv4): Not disclosed:
      • CNA(CVSSv31): 7.5 High:
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): 5.9 : Moderate
    • CVSS Vector
      • CNA(CVSSv4): Not disclosed
      • CNA(CVSSv31): CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
    • EPSS Score/Percentile
      • DATE(JST): 2026-09-29
      • EPSS: Not Available
      • Percentile: Not Available
  • CVE-2026-35189
    • 影響するバージョン
      • 4.0.0-4.0.3,3.6.0-3.6.5,3.5.0-3.5.9,3.4.0-3.4.8,3.0.0-3.0.23,1.1.1-1.1.1zj,1.0.2-1.0.2zs
    • Priority/CVSS SCORE
      • CNA(CVSSv4): Not disclosed:
      • CNA(CVSSv31): Not disclosed:
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): 3.7 : Low
    • CVSS Vector
      • CNA(CVSSv4): Not disclosed
      • CNA(CVSSv31): Not disclosed
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
    • EPSS Score/Percentile
      • DATE(JST): 2026-09-29
      • EPSS: Not Available
      • Percentile: Not Available
  • CVE-2026-35191
    • 影響するバージョン
      • 4.0.0-4.0.3,3.6.0-3.6.5,3.5.0-3.5.9
    • Priority/CVSS SCORE
      • CNA(CVSSv4): Not disclosed:
      • CNA(CVSSv31): Not disclosed:
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): 3.7 : Low
    • CVSS Vector
      • CNA(CVSSv4): Not disclosed
      • CNA(CVSSv31): Not disclosed
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
    • EPSS Score/Percentile
      • DATE(JST): 2026-09-29
      • EPSS: Not Available
      • Percentile: Not Available
  • CVE-2026-42772
    • 影響するバージョン
      • 4.0.0-4.0.3,3.6.0-3.6.5,3.5.0-3.5.9,3.4.0-3.4.8
    • Priority/CVSS SCORE
      • CNA(CVSSv4): Not disclosed:
      • CNA(CVSSv31): Not disclosed:
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): 5.3 : Moderate
    • CVSS Vector
      • CNA(CVSSv4): Not disclosed
      • CNA(CVSSv31): Not disclosed
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
    • EPSS Score/Percentile
      • DATE(JST): 2026-09-29
      • EPSS: Not Available
      • Percentile: Not Available
  • CVE-2026-54872
    • 影響するバージョン
      • 4.0.0-4.0.3,3.6.0-3.6.5,3.5.0-3.5.9,3.4.0-3.4.8,3.0.0-3.0.23,1.1.1-1.1.1zj,1.0.2-1.0.2zs
    • Priority/CVSS SCORE
      • CNA(CVSSv4): Not disclosed:
      • CNA(CVSSv31): Not disclosed:
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): 5.9 : Moderate
    • CVSS Vector
      • CNA(CVSSv4): Not disclosed
      • CNA(CVSSv31): Not disclosed
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
    • EPSS Score/Percentile
      • DATE(JST): 2026-09-29
      • EPSS: Not Available
      • Percentile: Not Available
  • CVE-2026-54873
    • 影響するバージョン
      • 4.0.0-4.0.3,3.6.0-3.6.5,3.5.0-3.5.9,3.4.0-3.4.8
    • Priority/CVSS SCORE
      • CNA(CVSSv4): Not disclosed:
      • CNA(CVSSv31): Not disclosed:
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): 5.3 : Moderate
    • CVSS Vector
      • CNA(CVSSv4): Not disclosed
      • CNA(CVSSv31): Not disclosed
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
    • EPSS Score/Percentile
      • DATE(JST): 2026-09-29
      • EPSS: Not Available
      • Percentile: Not Available
  • CVE-2026-54875
    • 影響するバージョン
      • 4.0.0-4.0.3,3.6.0-3.6.5,3.5.0-3.5.9,3.4.0-3.4.8
    • Priority/CVSS SCORE
      • CNA(CVSSv4): Not disclosed:
      • CNA(CVSSv31): Not disclosed:
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): 4.7 : Moderate
    • CVSS Vector
      • CNA(CVSSv4): Not disclosed
      • CNA(CVSSv31): Not disclosed
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
    • EPSS Score/Percentile
      • DATE(JST): 2026-09-29
      • EPSS: Not Available
      • Percentile: Not Available
  • CVE-2026-72897
    • 影響するバージョン
      • 4.0.0-4.0.3,3.6.0-3.6.5,3.5.0-3.5.9,3.4.0-3.4.8
    • Priority/CVSS SCORE
      • CNA(CVSSv4): Not disclosed:
      • CNA(CVSSv31): Not disclosed:
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): 5.9 : Moderate
    • CVSS Vector
      • CNA(CVSSv4): Not disclosed
      • CNA(CVSSv31): Not disclosed
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
    • EPSS Score/Percentile
      • DATE(JST): 2026-09-29
      • EPSS: Not Available
      • Percentile: Not Available
  • CVE-2026-75804
    • 影響するバージョン
      • 4.0.0-4.0.3,3.6.0-3.6.5,3.5.0-3.5.9,3.4.0-3.4.8
    • Priority/CVSS SCORE
      • CNA(CVSSv4): Not disclosed:
      • CNA(CVSSv31): Not disclosed:
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): 7.5 : Important
    • CVSS Vector
      • CNA(CVSSv4): Not disclosed
      • CNA(CVSSv31): Not disclosed
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
    • EPSS Score/Percentile
      • DATE(JST): 2026-09-29
      • EPSS: Not Available
      • Percentile: Not Available
  • CVE-2026-75805
    • 影響するバージョン
    • 4.0.0-4.0.3,3.6.0-3.6.5,3.5.0-3.5.9,3.4.0-3.4.8,3.0.0-3.0.23
      • N/A
    • Priority/CVSS SCORE
      • CNA(CVSSv4): Not disclosed:
      • CNA(CVSSv31): Not disclosed:
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): 5.9 : Moderate
    • CVSS Vector
      • CNA(CVSSv4): Not disclosed
      • CNA(CVSSv31): Not disclosed
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
    • EPSS Score/Percentile
      • DATE(JST): 2026-09-29
      • EPSS: Not Available
      • Percentile: Not Available
  • CVE-2026-75806
    • 影響するバージョン
      • 4.0.0-4.0.3,3.6.0-3.6.5,3.5.0-3.5.9,3.4.0-3.4.8,3.0.0-3.0.23,1.1.1-1.1.1zj
    • Priority/CVSS SCORE
      • CNA(CVSSv4): Not disclosed:
      • CNA(CVSSv31): Not disclosed:
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): 5.3 : Moderate
    • CVSS Vector
      • CNA(CVSSv4): Not disclosed
      • CNA(CVSSv31): Not disclosed
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
    • EPSS Score/Percentile
      • DATE(JST): 2026-09-29
      • EPSS: Not Available
      • Percentile: Not Available
  • CVE-2026-77696
    • 影響するバージョン
      • 4.0.0-4.0.3,3.6.0-3.6.5,3.5.0-3.5.9,3.4.0-3.4.8,3.0.0-3.0.23,1.1.1-1.1.1zj
    • Priority/CVSS SCORE
      • CNA(CVSSv4): Not disclosed:
      • CNA(CVSSv31): Not disclosed:
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): 5.9 : Moderate
    • CVSS Vector
      • CNA(CVSSv4): Not disclosed
      • CNA(CVSSv31): Not disclosed
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
    • EPSS Score/Percentile
      • DATE(JST): 2026-09-29
      • EPSS: Not Available
      • Percentile: Not Available
  • CVE-2026-84784
    • 影響するバージョン
      • 4.0.0-4.0.3,3.6.0-3.6.5,3.5.0-3.5.9,3.4.0-3.4.8
    • Priority/CVSS SCORE
      • CNA(CVSSv4): Not disclosed:
      • CNA(CVSSv31): Not disclosed:
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): 5.3 : Moderate
    • CVSS Vector
      • CNA(CVSSv4): Not disclosed
      • CNA(CVSSv31): Not disclosed
      • NVD(CVSSv4): Not disclosed
      • NVD(CVSSv31): Not disclosed
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
    • EPSS Score/Percentile
      • DATE(JST): 2026-09-29
      • EPSS: Not Available
      • Percentile: Not Available

修正方法

各ディストリビューションの情報を確認してください。

CVE概要(詳細はCVEのサイトをご確認ください)

  • https://www.cve.org/CVERecord?id=CVE-2026-84782
    • DDTLSが古いバッファオフセットからハンドシェイクメッセージを再送信する
    • 問題の概要:DTLSの再送信ロジックに問題があり、途中で中断されたハンドシェイクメッセージの書き込みを正しく処理しません。再送信されたメッセージはメッセージバッファを超えて読み取られる可能性があり、再送信によって中断された書き込みが正しく再開するために必要な内部状態が上書きされてしまいます。
    • 影響の海陽:再送信されたメッセージは、ヒープメモリを平文のハンドシェイクデータとしてピアに開示したり、読み取りがマップされていないメモリ領域に達した場合にクラッシュやサービス拒否を引き起こす可能性があります。
  • https://www.cve.org/CVERecord?id=CVE-2026-84783
    • 同時使用時のX.509拡張キャッシュにおけるUse-After-Free
    • 問題の概要:複数のスレッドが同じX.509証明書を初めて同時に使用すると、別のスレッドがまだその証明書を使用している間に、キャッシュされた拡張データが解放される可能性があります。
    • 影響の概要:複数の接続が同時に同じ信頼できるCA証明書に対して最初の証明書チェーンを構築した場合、リモートの認証されていないピアが、マルチスレッドTLSクライアント、またはクライアント証明書を要求するマルチスレッドTLSサーバーをクラッシュさせる可能性があります。これはuse-after-freeの読み取りであり、プロセスがクラッシュしてサービス拒否(DoS)攻撃につながる可能性があります。
  • https://www.cve.org/CVERecord?id=CVE-2026-35189
    • 相対CRLDP処理における過剰なメモリ割り当て
    • 問題の概要: nameRelativeToCRLIssuer CRLの配布ポイントが多数ある証明書は、OpenSSLがX.509 拡張機能をキャッシュする際に、ヒープの増加を引き起こします。
    • 影響の概要:悪意のあるピアから細工された証明書を受け取ると、クライアントまたはクライアント証明書を要求するサーバーにおいて、メモリ負荷が著しく増加し、サービス拒否攻撃が発生する可能性があります。
  • https://www.cve.org/CVERecord?id=CVE-2026-35191
    • QUICの未検証増幅クレジットが過剰計上される可能性
    • 問題の概要:OpenSSL QUICサーバーは、アドレス検証を行わないように設定されている場合、未検証のクレジット計算において受信パケットを複数回カウントしてしまう可能性があり、RFC 9000で規定されている未検証接続増幅制限(受信データ量の3倍)に違反する可能性があります。
    • 影響の概要:OpenSSL QUIC実装を使用してサーバーへのパケットを偽装できるリモート攻撃者は、そのサーバーをDDoS攻撃の増幅に利用する可能性がある。
  • https://www.cve.org/CVERecord?id=CVE-2026-42772
    • Potential CPU DoS via O(n^2) Fragment Reassembly in QUIC
    • QUICにおけるO(n^2)フラグメント再構成による潜在的なCPU DoS攻撃
    • 問題の概要:QUICストリーム再構成アルゴリズムのパフォーマンスは、パケットが順不同で到着するにつれて徐々に低下します。最悪の場合、処理の複雑さは、受信したストリームデータ用にバッファに保持されるストリームフレームの数に比例して2乗に増加します。
    • 影響の概要:ハンドシェイクを完了したリモートQUICピアは、攻撃者の帯域幅が低い場合でも、通知された受信ウィンドウ内の準拠したSTREAMフレームを使用して、接続スコープのCPU負荷を発生させ、サービス拒否攻撃を引き起こす可能性があります。
  • https://www.cve.org/CVERecord?id=CVE-2026-54872
    • Timing Side-Channel in Scalar Multiplication for Non-NIST EC Curves
    • Non-NIST EC曲線におけるスカラー乗算のタイミングサイドチャネル攻撃
    • 問題の概要:専用の実装を持たない曲線を用いたECDSAおよびSM2署名操作で使用される汎用楕円曲線スカラー乗算は、タイミングを通じて秘密のnonceに関する情報を漏洩する可能性があります。
    • 影響の概要:署名時間を測定できる攻撃者は、署名ごとの秘密のnonceに関する情報を入手できる可能性があり、多数の署名に対して格子/隠数問題攻撃を行うことで、秘密鍵を復元できる可能性があります。
  • https://www.cve.org/CVERecord?id=CVE-2026-54873
    • QUIC STREAMフラグメントメタデータDoS
    • 問題の概要:QUICプロセスが、QUICパケットバッファのメモリを必要以上に長い期間保持する可能性があります。
    • 影響の概要:リモートピアは、悪意を持って細工されたパケットを送信することでこの脆弱性を悪用し、ローカルのQUICスタックにパケットバッファ用のメモリを割り当てたままにすることができます。メモリが割り当てられる時間は、悪意のある可能性のあるリモートピアによって完全に制御されます。
  • https://www.cve.org/CVERecord?id=CVE-2026-54875
    • ARM64およびRISC-Vにおける非定数時間SM2スカラー乗算
    • 問題の概要:ARM64およびRISC-Vプラットフォーム上のSM2秘密鍵演算において、非定数時間最適化されたスカラーポイント乗算の実装が使用されています。
    • 影響の概要:影響を受けるプラットフォーム上でSM2署名または復号にかかる時間を測定したり、キャッシュラインのアクセスパターンを観察できる攻撃者は、秘密スカラーに関する情報を取得できる可能性があります。
  • https://www.cve.org/CVERecord?id=CVE-2026-72897
    • ハンドシェイク中の SSL_set_SSL_CTX() 実行後の境界外アクセス
    • 問題の概要:ハンドシェイクの途中で接続を別の SSL_CTX に切り替えるために SSL_set_SSL_CTX() を呼び出す TLS サーバーは、接続が作成されたコンテキストよりも多くのプロバイダ署名アルゴリズムについて代替コンテキストが認識している場合、内部配列の末尾を超えるメモリにアクセスする可能性があります。SSL_set_SSL_CTX() を呼び出さないアプリケーションは影響を受けません。
    • 影響の概要:リモートピアが、サーバーのヒープに対して、小さな範囲外読み取り、場合によっては固定値の範囲外書き込みを引き起こす可能性があります。これにより、サービス拒否攻撃が発生する可能性があります。
  • https://www.cve.org/CVERecord?id=CVE-2026-75804
    • QUICの接続レベルフロー制御がストリームに適用されない
    • 問題の概要:OpenSSL QUICスタックは、ストリームに対して接続レベルのフロー制御を適用しません。リモートピアは、ストリームのフロー制御制限内に収まる限り、より多くのバイト数を送信できます。
    • 影響の概要:悪意のあるリモートピアが、ストリームの接続フロー制御の欠如を悪用し、QUICスタックに768 KiB(デフォルトのフロー制御ウィンドウサイズ)ではなく約100MBのメモリを受け取らせる可能性があります。
  • https://www.cve.org/CVERecord?id=CVE-2026-75805
    • CMPクライアント失効応答処理におけるNULLポインタ参照解除
    • 問題の概要:PKCS#10 CSRに基づいて証明書の失効を要求するCMPクライアントは、細工された失効応答を処理する際にNULLポインタを参照し直し、異常終了する可能性があります。
    • 影響の概要:読み取り時にNULLポインタ参照解除が発生し、影響を受けるクライアントアプリケーションがクラッシュし、サービス拒否攻撃が発生します。
  • https://www.cve.org/CVERecord?id=CVE-2026-75806
    • 認証されていないサイズが小さすぎるDTLS 1.2 AEADレコードがDoS攻撃を引き起こす
    • 問題の概要:AEAD暗号スイートを使用した確立済みのDTLS 1.2アソシエーションは、必須の明示的なIVと認証タグのオーバーヘッドよりも短い暗号化されたフラグメントを持つ、認証されていない単一のデータグラムによって終了される可能性があります。
    • 影響の概要:既存のDTLS 1.2アソシエーションにルーティングされるデータグラムを送信できる攻撃者は、鍵情報を知らなくてもそのアソシエーションを破壊できます。これは、標的となったアソシエーションに限定されたサービス拒否攻撃です。メモリの安全性や機密性への影響はありません。
  • https://www.cve.org/CVERecord?id=CVE-2026-77696
    • SM2シグネチャ生成におけるタイミングサイドチャネル
    • 問題の概要:SM2署名生成では、秘密値に対して非定数時間演算が使用され、タイミングサイドチャネルが発生します。
    • 影響の概要:SM2署名時間を測定できる攻撃者は、署名ごとの秘密のnonceに関する情報を入手できる可能性があり、多数の署名に対して格子/隠数問題攻撃を行うことで、秘密鍵を復元できる可能性があります。
  • https://www.cve.org/CVERecord?id=CVE-2026-84784
    • QUIC: 無制限の RETIRE_CONNECTION_ID バックログ
    • 問題の概要:悪意のあるリモートピアが、リモートQUICスタックが使用できる接続IDの数の制限チェックを回避することで、ローカルQUICスタックにNEW_CONNECTION_IDフレームを大量に送信する可能性があります。
    • 影響の概要:ローカルQUICスタックは、受信したNEW_CONNECTION_IDフレームごとにRETIRE_CONN_IDフレームを送信します。RETIRE_CONN_IDフレームは、制御フレームキュー(CFQ)を介してディスパッチされます。リモートピアがACKも保留する場合、ローカルスタックは(ACKの遅延に応じて)約400MBのメモリを割り当てる必要が生じる可能性があります。

主なディストリビューションの対応方法

詳細は、各ディストリビューションの提供元にご確認ください

対処方法

各ディストリビューションの案内に従い、アップデートを行ってください。

[参考]

タイトルとURLをコピーしました