【活用ガイド】

JVNDB-2026-035994

wolfSSL Inc.のwolfSSLにおける証明書失効のチェックに関する脆弱性

概要

アプリケーションが1つのWOLFSSL_CTXまたは証明書マネージャ上でOCSPおよびCRLの失効確認の両方を有効にした場合、wolfSSLはAuthority Information AccessのOCSP URLを持たないピア証明書に対してCRLチェックをスキップし、ロードされたCRLに失効済みと記載されている証明書をそのまま受け入れてしまいます。レスポンダーが存在しない場合のソフトフェイルポリシーは、CRLフォールバックがまだ必要かどうかをコードが判断する前にOCSP結果を成功として扱うため、「レスポンダーが存在しない」と「レスポンダーが正常に応答した」の区別がつかなくなります。影響を受けるビルドは、HAVE_OCSPおよびHAVE_CRLの両方を定義しており、直接的には--enable-ocsp --enable-crl、そして暗黙的に--enable-all、--enable-distro、--enable-curl、--enable-nginx、--enable-haproxy、--enable-stunnel、--enable-lighty、--enable-wpas、--enable-strongswan、--enable-mosquitto、--enable-jni、--enable-openvpnおよび--enable-krbを含みます。アプリケーションが影響を受けるのは、wolfSSL_CTX_EnableOCSP()(またはwolfSSL_EnableOCSP() / wolfSSL_CertManagerEnableOCSP())とwolfSSL_CTX_EnableCRL()(または同等の関数)を呼び出し、かつCRLがロードされている場合のみです。wolfSSL_CTX_EnableOCSPStapling()を通じてOCSPスタンプリングのみを使用するアプリケーションは影響を受けません。なぜなら、それが別のOCSPインスタンスを設定するためです。この欠陥はProcessPeerCerts()内にあり、TLS 1.0からTLS 1.3およびDTLSまでの間、クライアントがサーバ証明書を検証する場合およびサーバがクライアント証明書を検証する相互認証またはポストハンドシェイク認証の両方の場面で発生します。スキップされるチェックがリーフ証明書ではなくチェーン証明書に対して行われた場合、未検証の中間証明書が証明書マネージャに昇格され、そのコンテキストの後続の全ての接続において信頼された署名者として存続します。そのため、影響を受ける長時間稼働のプロセスではWOLFSSL_CTXの破棄が必要となり、ライブラリの入れ替えだけでは問題を解決できません。バージョン5.9.2以前の全てのwolfSSLが影響を受けます。特にバージョン5.9.1および5.9.2ではWOLFSSL_OCSP_CHECKALL設定はOCSP_NEED_URLで失敗となり、結果として5.9.2ではCHECKALLなしのwolfSSL_CTX_EnableOCSP()だけが公開された設定となっています。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 5.3 (警告) [NVD値]
  • 攻撃元区分: ネットワーク
  • 攻撃条件の複雑さ: 高
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): 高
  • 可用性への影響(A): なし
影響を受けるシステム


wolfSSL Inc.
  • wolfSSL 5.9.2 およびそれ以前

想定される影響

・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
・当該ソフトウェアは停止しません。
対策

参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 証明書失効の不適切なチェック(CWE-299) [その他]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-94417
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-94417
  2. 関連文書 : Certificate verification and session cache hardening by Frauschi  Pull Request #11500  wolfSSL/wolfssl
更新履歴

  • [2026年09月30日]
      掲載