CVE-2026-63072
更新 2026.10.02 17:10
AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。
概要
CVE-2026-63072(深刻度Moderate、2026年8月25日公開)は、OpenSSLのCMS鍵アンラップ処理におけるヒープバッファオーバーフローです(CWE-787)。CMS復号では、問い合わせたアンラップ後の鍵サイズを基に出力バッファを確保します。しかし、AES-WRAP-PADのアンラップ処理はそれより多くのバイトを書き込み・消去する場合があり、確保領域の直後に値0の8バイトを書き込みます。攻撃者は正規メッセージの鍵ラップOIDを1バイト改変してパディング付き方式を選ばせることで、これを誘発できます。整合性検査は失敗しますが、書き込み自体は発生します。
CVE-2026-63072(深刻度Moderate、2026年8月25日公開)は、OpenSSLのCMS鍵アンラップ処理におけるヒープバッファオーバーフローです(CWE-787)。CMS復号では、問い合わせたアンラップ後の鍵サイズを基に出力バッファを確保します。しかし、AES-WRAP-PADのアンラップ処理はそれより多くのバイトを書き込み・消去する場合があり、確保領域の直後に値0の8バイトを書き込みます。攻撃者は正規メッセージの鍵ラップOIDを1バイト改変してパディング付き方式を選ばせることで、これを誘発できます。整合性検査は失敗しますが、書き込み自体は発生します。
影響対象
OpenSSLの4.0.0以上4.0.2未満、3.6.0以上3.6.4未満、3.5.0以上3.5.8未満、3.4.0以上3.4.7未満、3.0.0以上3.0.22未満、1.1.1以上1.1.1zi未満です。細工されたCMSメッセージを被害者がCMS_decrypt()で復号すると発生し、特別な設定は不要です。結果としてヒープが破損し、通常はサービス拒否に至ります。FIPSモジュールは影響を受けません。
修正版
4.0.2、3.6.4、3.5.8、3.4.7、3.0.22のgitコミットが参照されています。修正では、アンラップ出力バッファを最悪ケースのサイズで確保します。1.1.1系は影響範囲が1.1.1zi未満とされていますが、修正コミットは記載されていません。
回避策
未確認。
不明点
1.1.1ziの提供状況、回避策の有無、悪用の有無は未確認です。
対象と修正情報
| 緊急度 | 中 |
|---|---|
| 修正版の提供状況 | 修正版あり |
| 影響範囲 | from 4.0.0 before 4.0.2 from 3.6.0 before 3.6.4 from 3.5.0 before 3.5.8 from 3.4.0 before 3.4.7 from 3.0.0 before 3.0.22 from 1.1.1 before 1.1.1zi |
| 修正版 | 4.0.2 / 3.6.4 / 3.5.8 / 3.4.7 / 3.0.22 / 1.1.1zi |
| 回避策 | 未確認 |
| 悪用状況 | 未確認 |
公式情報からの抽出根拠
- 緊急度:Severity Moderate
- 影響範囲:Affected from 4.0.0 before 4.0.2 from 3.6.0 before 3.6.4 from 3.5.0 before 3.5.8 from 3.4.0 before 3.4.7 from 3.0.0 before 3.0.22 from 1.1.1 before 1.1.1zi References
- 修正版:from 4.0.0 before 4.0.2 from 3.6.0 before 3.6.4 from 3.5.0 before 3.5.8 from 3.4.0 before 3.4.7 from 3.0.0 before 3.0.22 from 1.1.1 before 1.1.1zi
- 修正状況:from 4.0.0 before 4.0.2 from 3.6.0 before 3.6.4 from 3.5.0 before 3.5.8 from 3.4.0 before 3.4.7 from 3.0.0 before 3.0.22 from 1.1.1 before 1.1.1zi
緊急度は提供元の分類、またはCVSS基本値に基づきます。製品や版による条件は公式出典をご確認ください。
CVE:CVE-2026-63072
記事更新日時:2026/10/02 17:10/版:1