Omamori SecurityVULNERABILITY & PATCH INTELLIGENCE

CVE-2026-54872

更新 2026.10.02 16:45

AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。

概要
CVE-2026-54872(深刻度Low、2026年9月29日公開)は、OpenSSLの汎用楕円曲線スカラー倍算におけるタイミングサイドチャネルの脆弱性です(CWE-208)。専用の定数時間実装を持たない曲線では、ECDSAおよびSM2署名のノンスから導かれる秘密スカラーを非定数時間のBIGNUM演算でパディングするため、処理時間が値に依存します。署名時間を測定できる攻撃者は、多数の署名を観測し、格子攻撃(Hidden Number Problem)によって秘密鍵を復元できる可能性があります。漏洩量は非常に小さく、大量の測定が必要です。群位数がマシンワード境界にある曲線(brainpoolP384r1など)で影響が最も大きくなります。

影響対象
Brainpoolなど汎用素数曲線でのECDSA署名と、汎用実装を使うプラットフォームでのSM2署名が対象です。影響を受ける版は4.0.0〜4.0.3未満、3.6.0〜3.6.5未満、3.5.0〜3.5.9未満、3.4.0〜3.4.8未満、3.0.0〜3.0.23未満、1.1.1〜1.1.1zj未満、1.0.2〜1.0.2zs未満です。NIST曲線P-256、P-384、P-521と、FIPSモジュールは影響を受けません。

修正版
4.0.3、3.6.5、3.5.9、3.4.8、3.0.23、1.1.1zj、1.0.2zsです。修正はIgor Ustinov氏によるものです。

回避策
原文に記載がなく、未確認です。

不明点
修正コミットの参照は4.0.3、3.6.5、3.5.9、3.4.8のみで、3.0.23、1.1.1zj、1.0.2zsの提供形態は未確認です。SM2が汎用実装を使う具体的なプラットフォームも未確認です。

対象と修正情報

緊急度 低
修正版の提供状況 修正版あり
影響範囲 from 4.0.0 before 4.0.3 from 3.6.0 before 3.6.5 from 3.5.0 before 3.5.9 from 3.4.0 before 3.4.8 from 3.0.0 before 3.0.23 from 1.1.1 before 1.1.1zj from 1.0.2 before 1.0.2zs
修正版 4.0.3 / 3.6.5 / 3.5.9 / 3.4.8 / 3.0.23 / 1.1.1zj / 1.0.2zs
回避策 未確認
悪用状況 未確認
公式情報からの抽出根拠
  • 緊急度:Severity Low
  • 影響範囲:Affected from 4.0.0 before 4.0.3 from 3.6.0 before 3.6.5 from 3.5.0 before 3.5.9 from 3.4.0 before 3.4.8 from 3.0.0 before 3.0.23 from 1.1.1 before 1.1.1zj from 1.0.2 before 1.0.2zs References
  • 修正版:from 4.0.0 before 4.0.3 from 3.6.0 before 3.6.5 from 3.5.0 before 3.5.9 from 3.4.0 before 3.4.8 from 3.0.0 before 3.0.23 from 1.1.1 before 1.1.1zj from 1.0.2 before 1.0.2zs
  • 修正状況:from 4.0.0 before 4.0.3 from 3.6.0 before 3.6.5 from 3.5.0 before 3.5.9 from 3.4.0 before 3.4.8 from 3.0.0 before 3.0.23 from 1.1.1 before 1.1.1zj from 1.0.2 before 1.0.2zs

緊急度は提供元の分類、またはCVSS基本値に基づきます。製品や版による条件は公式出典をご確認ください。

CVE:CVE-2026-54872

公式情報・出典を確認

記事更新日時:2026/10/02 16:45/版:1

この製品の通知を受け取る