CVE-2026-63074
概要 CVE-2026-63074(深刻度Low、2026年8月25日公開)は、OpenSSLのCMP(Certificate Management Protocol)の脆弱性です。CMPメッセージで送られた追加証明書(extraCerts)はキャッシュされますが、無効な場合も含めて削除されません。メッセージが拒否されても、extraCertsはサーバーコン
概要 CVE-2026-63074(深刻度Low、2026年8月25日公開)は、OpenSSLのCMP(Certificate Management Protocol)の脆弱性です。CMPメッセージで送られた追加証明書(extraCerts)はキャッシュされますが、無効な場合も含めて削除されません。メッセージが拒否されても、extraCertsはサーバーコン
概要: CVE-2026-63073(深刻度Low、2026年8月25日公開)は、OpenSSLのCMP応答検証の脆弱性です(CWE-134)。ossl_cmp_msg_check_update()が、相手から送られた送信者DNをX509_NAME_oneline()で変換し、そのままERR_raise_data()の書式文字列として渡していました。%文字は
概要 CVE-2026-63072(深刻度Moderate、2026年8月25日公開)は、OpenSSLのCMS鍵アンラップ処理におけるヒープバッファオーバーフローです(CWE-787)。CMS復号では、問い合わせたアンラップ後の鍵サイズを基に出力バッファを確保します。しかし、AES-WRAP-PADのアンラップ処理はそれより多くのバイトを書き込み・消去する
概要 CVE-2026-54874(深刻度Low、2026年8月25日公開、CWE-405)。OpenSSLのDTLSでハンドシェイク中に将来のエポックのレコードを受信すると、レコード本体ではなく最大長のDTLSレコード用に確保された約16KBの読み取りバッファ全体が保持される。この保持は1接続あたり最大100件まで行われる。そのため、小さな偽造レコードを送
概要 CVE-2026-18798(深刻度Moderate、2026年8月25日公開)は、OpenSSLのQUICサーバーがINITIALパケットを処理する際に二重解放(CWE-415)を起こす脆弱性です。デフォルトパケットハンドラport_default_packet_handler()は、検証用に作成したQRXオブジェクトをport_bind_chann
概要 CVE-2026-14457(深刻度:Low、公開日:2026年8月25日)。OpenSSLにおいて、RFC7250 Raw Public Keys(RPK)を有効にし、ローカルに秘密鍵のみ(対応する証明書なし)を設定したサーバーまたはクライアント構成で、リモートピアがRPKを要求し、かつ通常は省略される「signature_algorithms_ce
概要:CVE-2026-75803(深刻度Low、2026年8月25日公開)は、OpenSSLのEVP_Cipher()関数に関する脆弱性です。ChaCha20-Poly1305およびAES-OCBの復号で、空の暗号文を渡してEVP_Cipher()で処理を完了すると、認証タグを検証しないまま成功を返すことがあります。そのため、EVP_Cipher()にAE
概要 CVE-2026-84784(深刻度Low、2026年9月29日公開)は、OpenSSLのQUIC実装における「Unbounded RETIRE_CONNECTION_ID Backlog」です。悪意あるリモートピアは、接続ID数の制限チェックを回避してNEW_CONNECTION_IDフレームを大量に送信できます。ローカルスタックは受信したフレームご
概要:CVE-2026-84783は、OpenSSLのX.509拡張キャッシュにおけるUse-After-Free(CWE-416)です。深刻度はModerateで、2026年9月29日に公開されました。複数スレッドが同じX.509証明書を初めて同時に使用すると、キャッシュされた拡張データが別スレッドの使用中に解放される場合があります。原因は、拡張値を読み取
概要 CVE-2026-84782(深刻度High、2026年9月29日公開)。DTLSの再送処理が、途中で中断(WANT_WRITE)したハンドシェイクメッセージの書き込みを正しく扱えない問題です。再送時に読み取り位置がメッセージ先頭に戻されず、バッファ外を読み出す可能性があります(CWE-125: Out-of-bounds Read)。その結果、ヒープ