JVNDB-2026-019885 | |
OpenSSL ProjectのOpenSSLにおけるデータの整合性検証不備に関する脆弱性 | |
| 概要 | |
問題の概要:Cryptographic Message Services (CMS) の処理において、AuthEnvelopedData コンテナの暗号およびタグ長フィールドに対して十分な入力検証が行われていないため、さまざまな潜在的な脆弱性が発生しています。影響の概要:攻撃者はこれらの脆弱性を悪用して、特定のCMS受信者に対してキー同等の機能性を取得したり、特定のメッセージの整合性検証を回避したりする可能性があります。ある使用例では、攻撃者が非AEAD暗号を指定したAuthEnvelopedDataを含むCMSメッセージを送信可能です。OpenSSLは誤ってこの選択を許可し、メッセージの復号と検証を試みます。中間者攻撃者が被害者宛の正当なAES-GCM AuthEnvelopedDataを捕捉した場合、recipientInfos セットをバイト単位でそのまま再送信できます。そのため、被害者の秘密鍵は本物のCEK(コンテンツ暗号鍵)をアンラップしますが、内部のOIDはAES-256-OFB(出力フィードバックモードの認証されていないキーストリームモード)に書き換えられ、攻撃者が選択したIVおよび暗号文が使用されます。被害者は実際のCEKでAES-256-OFBを初期化し、MACフィールドを参照せず、CMS_decrypt() は成功を返します。攻撃対象のアプリケーションが復号成功または失敗の指標を攻撃者に返す場合、攻撃者はこれをオラクルとして利用し、メッセージの選択された受信者に使用されるCEKのキー同等機能性を取得可能です。別の使用例として、攻撃者は特定のAuthEnvelopedDataコンテナに対して選択したAEAD暗号のタグ長を1バイトに短縮できます。攻撃者はCMS復号を総当たり攻撃で行い、CMS_decrypt()が改変された内容を拒否すると信頼するアプリケーションに対して整合性検証を回避できます。この問題はFIPSモジュールに影響を与えません。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 9.1 (緊急) [その他]
| |
| 影響を受けるシステム | |
|
| |
OpenSSL Project | |
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。 | |
| 想定される影響 | |
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 | |
| 対策 | |
ベンダ情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
OpenSSL Project | |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/06/09 |
| 登録日 | 2026/06/16 |
| 最終更新日 | 2026/06/16 |



