CVE-2026-72897
更新 2026.10.02 16:50
AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。
概要
CVE-2026-72897(深刻度Low、2026年9月29日公開)。OpenSSLのTLSサーバーがハンドシェイク途中でSSL_set_SSL_CTX()を呼び出して接続を別のSSL_CTXに切り替えた場合に、内部配列の範囲外にアクセスする問題。CWE-787(Out-of-bounds Write)。リモートの相手により、サーバーヒープ上で小さな範囲外読み取りが起き、状況によっては固定値の範囲外書き込みも起きる。ヒープメタデータが破損してプロセスが異常終了し、サービス拒否につながる可能性がある。
CVE-2026-72897(深刻度Low、2026年9月29日公開)。OpenSSLのTLSサーバーがハンドシェイク途中でSSL_set_SSL_CTX()を呼び出して接続を別のSSL_CTXに切り替えた場合に、内部配列の範囲外にアクセスする問題。CWE-787(Out-of-bounds Write)。リモートの相手により、サーバーヒープ上で小さな範囲外読み取りが起き、状況によっては固定値の範囲外書き込みも起きる。ヒープメタデータが破損してプロセスが異常終了し、サービス拒否につながる可能性がある。
影響対象
4.0.0以上4.0.3未満、3.6.0以上3.6.5未満、3.5.0以上3.5.9未満、3.4.0以上3.4.8未満。影響を受けるのは、次の条件をすべて満たす場合。
・TLS 1.3を使用している。
・切り替え先のコンテキストが、元のコンテキストより多くのプロバイダ署名アルゴリズムを認識している。
・該当アルゴリズムがサーバー側でも設定されている。
SSL_set_SSL_CTX()を呼ばないアプリケーションは影響を受けない。FIPSモジュールも影響を受けない。
修正版
4.0.3、3.6.5、3.5.9、3.4.8。
回避策
原文に回避策の明記はない(未確認)。原文に記載があるのは、SSL_set_SSL_CTX()を呼ばない場合は影響を受けないという点のみ。
不明点
CVSSスコア、悪用事例の有無、3.4.0より前の版の扱いは未確認。
対象と修正情報
| 緊急度 | 低 |
|---|---|
| 修正版の提供状況 | 修正版あり |
| 影響範囲 | from 4.0.0 before 4.0.3 from 3.6.0 before 3.6.5 from 3.5.0 before 3.5.9 from 3.4.0 before 3.4.8 |
| 修正版 | 4.0.3 / 3.6.5 / 3.5.9 / 3.4.8 |
| 回避策 | 未確認 |
| 悪用状況 | 未確認 |
公式情報からの抽出根拠
- 緊急度:Severity Low
- 影響範囲:Affected from 4.0.0 before 4.0.3 from 3.6.0 before 3.6.5 from 3.5.0 before 3.5.9 from 3.4.0 before 3.4.8 References
- 修正版:from 4.0.0 before 4.0.3 from 3.6.0 before 3.6.5 from 3.5.0 before 3.5.9 from 3.4.0 before 3.4.8
- 修正状況:from 4.0.0 before 4.0.3 from 3.6.0 before 3.6.5 from 3.5.0 before 3.5.9 from 3.4.0 before 3.4.8
緊急度は提供元の分類、またはCVSS基本値に基づきます。製品や版による条件は公式出典をご確認ください。
CVE:CVE-2026-72897
記事更新日時:2026/10/02 16:50/版:1