CVE-2026-84782
概要 CVE-2026-84782(深刻度High、2026年9月29日公開)。DTLSの再送処理が、途中で中断(WANT_WRITE)したハンドシェイクメッセージの書き込みを正しく扱えない問題です。再送時に読み取り位置がメッセージ先頭に戻されず、バッファ外を読み出す可能性があります(CWE-125: Out-of-bounds Read)。その結果、ヒープ
概要 CVE-2026-84782(深刻度High、2026年9月29日公開)。DTLSの再送処理が、途中で中断(WANT_WRITE)したハンドシェイクメッセージの書き込みを正しく扱えない問題です。再送時に読み取り位置がメッセージ先頭に戻されず、バッファ外を読み出す可能性があります(CWE-125: Out-of-bounds Read)。その結果、ヒープ
CVE-2026-77696 要約 概要 CVE-2026-77696は、SM2署名生成におけるタイミングサイドチャネルの脆弱性です(CWE-208: Observable Timing Discrepancy)。重大度はLow、公開日は2026年9月29日です。SM2署名生成時に、秘密ノンスと秘密鍵に対して可変時間のBIGNUM演算が行われるため、署名生
概要: CVE-2026-75806(重要度Low、2026年9月29日公開)は、OpenSSLのDTLS 1.2におけるDoSの脆弱性です。AEAD暗号スイートを使う確立済みのDTLS 1.2アソシエーションが、認証されていない1つのデータグラムで切断される可能性があります。原因は、暗号化フラグメントが明示的IVと認証タグの必須オーバーヘッドより短い場合の
概要 CVE-2026-75805は、OpenSSLのCMPクライアントにおける失効応答処理のNULLポインタ参照(CWE-476)です。深刻度はLow、公開日は2026年9月29日です。PKCS#10 CSRを使って証明書失効を要求するCMPクライアントが、細工された失効応答を処理すると、NULLポインタの読み取りによって異常終了します。その結果、該当クラ
概要 CVE-2026-75804(深刻度Low、2026年9月29日公開、CWE-770)。OpenSSLのQUICスタックが、ストリームに対するコネクションレベルのフロー制御を強制しない問題です。ストリームレベルの制限は検証されますが、コネクションレベルの制限は検証されません。悪用には次の3条件がすべて必要です。リモートピアが複数のストリームを開くこと、
概要 CVE-2026-72897(深刻度Low、2026年9月29日公開)。OpenSSLのTLSサーバーがハンドシェイク途中でSSL_set_SSL_CTX()を呼び出して接続を別のSSL_CTXに切り替えた場合に、内部配列の範囲外にアクセスする問題。CWE-787(Out-of-bounds Write)。リモートの相手により、サーバーヒープ上で小さな
概要:CVE-2026-54875(深刻度Low、2026年9月29日公開、CWE-208)。OpenSSLでは、ARM64およびRISC-V上のSM2秘密鍵操作に、非定数時間の最適化スカラー点乗算実装が使われる。この実装では条件分岐とテーブル参照が秘密スカラーのビットに応じて決まる。そのため、実行時間とキャッシュアクセスパターンが、SM2復号時は長期秘密鍵
概要 CVE-2026-54873「QUIC STREAM Fragment Metadata DoS」は、OpenSSLのQUIC実装に関する脆弱性で、深刻度はLow、公開日は2026年9月29日です。分類はCWE-770(制限やスロットリングのないリソース割り当て)です。QUICスタックはコピー処理を省くため、ストリームデータをパケットバッファに残し、受
概要 CVE-2026-54872(深刻度Low、2026年9月29日公開)は、OpenSSLの汎用楕円曲線スカラー倍算におけるタイミングサイドチャネルの脆弱性です(CWE-208)。専用の定数時間実装を持たない曲線では、ECDSAおよびSM2署名のノンスから導かれる秘密スカラーを非定数時間のBIGNUM演算でパディングするため、処理時間が値に依存します。署
概要 CVE-2026-42772は、OpenSSLのQUIC実装におけるストリーム再構成処理の脆弱性で、深刻度は「Low」、公開日は2026年9月29日です。受信したQUICストリームのフラグメントは双方向連結リストで管理されています。末尾への追加は最適化されていますが、末尾の直後に続かないフラグメントは先頭からの線形探索で処理されます。そのため、パケット