ニュース
「OpenSSL」に14件のセキュリティ欠陥、修正版が公開。「OpenSSL 3.0」はサポート終了
v4.0.3、v3.6.5、v3.5.9、v3.4.8が一般リリース
2026年9月30日 17:14
SSL/TLSプロトコルを実装したオープンソースライブラリ「OpenSSL」の開発チームは9月29日(日本時間)、「OpenSSL」のセキュリティアップデートを実施した。以下のバージョンが利用可能。
9月29日付のアドバイザリーで公表された脆弱性は、以下の14件(括弧内は深刻度)。最大深刻度は「High」で、内訳は「High」が1件、「Moderate」が1件、「Low」が12件となっている。
- CVE-2026-84782:DTLSのハンドシェイクメッセージの書き込みが途中で中断している間に再送タイマーが作動すると、バッファーの誤った位置から再送してしまう問題。ヒープ上のメモリ内容が平文のハンドシェイクデータとして相手に漏れるほか、マッピングされていない領域に読み出しが達するとクラッシュしてサービス拒否(DoS)につながる(High)
- CVE-2026-84783:同じ信頼済みCA証明書の拡張データを複数のスレッドが初めて同時に使うと、キャッシュが解放されたまま別のスレッドが参照してしまう問題。リモートの未認証ピアがマルチスレッドのTLSクライアント(またはクライアント証明書を要求するTLSサーバー)をクラッシュさせ、DoSにつながる。「OpenSSL 4.0」のみが対象(Moderate)
- CVE-2026-35189:「nameRelativeToCRLIssuer」形式のCRL配布点を大量に含む証明書により、拡張データのキャッシュ時にヒープが異常に膨らむ問題。合計約100KiBの証明書または証明書群で、数百MiBのメモリを消費させられ、DoSのおそれ(Low)
- CVE-2026-35191:アドレス検証を行わない設定のQUICサーバーで、1つのデータグラムに複数のQUICパケットが含まれると全長を重複して加算してしまい、RFC 9000の「受信量の3倍まで」という増幅の上限を超えてしまう問題。DDoS攻撃の増幅に悪用されるおそれ(Low)
- CVE-2026-42772:QUICのストリーム再構成で、パケットが順不同に届くと処理が最悪で二次関数的に増える問題。ハンドシェイクを完了した相手が、少ない帯域でCPU負荷を高めてDoSにつなげられる(Low)
- CVE-2026-54872:専用実装のない曲線(Brainpoolなど)でのECDSA/SM2署名におけるスカラー倍算のタイミングサイドチャネル。署名時間から署名ごとの秘密のノンスが推測され、多数の署名を収集すれば秘密鍵を復元されるおそれ(Low)
- CVE-2026-54873:QUICで、細工されたパケットによりパケットバッファーのメモリが必要以上に長く保持され続ける問題。DoSのおそれ(Low)
- CVE-2026-54875:ARM64およびRISC-V環境でのSM2の秘密鍵演算が、定数時間ではない最適化実装で行われている問題。処理時間やキャッシュ参照パターンから秘密のスカラー値を推測されるおそれ(Low)
- CVE-2026-72897:TLSサーバーがハンドシェイクの途中で「SSL_set_SSL_CTX()」により別の「SSL_CTX」へ切り替えると、内部配列の範囲外を読み書きしうる問題。ヒープが破壊されてDoSにつながるおそれ。「SSL_set_SSL_CTX()」を呼ばないアプリケーションは対象外(Low)
- CVE-2026-75804:QUICで、接続単位のフロー制御がストリームに対して強制されない問題。悪意あるピアが接続あたり約100MBのメモリを確保させられ、DoSのおそれ(Low)
- CVE-2026-75805:PKCS#10 CSRを用いて証明書の失効を要求するCMPクライアントが、細工された失効応答を処理する際にNULLポインターを参照してクラッシュする問題。攻撃者は悪意あるCMPサーバー、または保護用の秘密を持つ中間者である必要がある(Low)
- CVE-2026-75806:AEAD暗号スイートを使う確立済みのDTLS 1.2の接続が、明示的IVと認証タグより短い暗号化フラグメントを持つ未認証のデータグラム1つで切断されてしまう問題。DoSの影響は対象の接続に限られる(Low)
- CVE-2026-77696:SM2署名の生成が、秘密のノンスと秘密鍵に対して定数時間ではない演算を使っている問題。署名時間から秘密のノンスが推測され、多数の署名を収集すれば秘密鍵を復元されるおそれ(Low)
- CVE-2026-84784:QUICで、悪意あるピアが「NEW_CONNECTION_ID」フレームを大量に送りつけ、かつACKを返さないでいると、「RETIRE_CONNECTION_ID」フレームの滞留により約400MBのメモリを確保させられる問題。DoSのおそれ(Low)
なお、「OpenSSL 3.0」系統は9月7日にサポートが終了した(EOL)。今後は公開のセキュリティ修正を受けられなくなる。今回のアドバイザリーでは「OpenSSL 3.0」にも「CVE-2026-84782」「CVE-2026-35189」「CVE-2026-54872」「CVE-2026-75805」「CVE-2026-75806」「CVE-2026-77696」の6件が影響するが、修正版(v3.0.23)を入手できるのはプレミアムサポート契約者だけだ。
プロジェクトは、移行先として最新の「OpenSSL 4.0」(2027年5月14日までサポート)や、LTS版の「OpenSSL 3.5」(2030年4月8日までサポート)を挙げている。「OpenSSL 3.1」「OpenSSL 3.2」「OpenSSL 3.3」系統もサポートを終了しており、今回のアドバイザリーでは分析対象外となっている。
また、「OpenSSL 1.1.1」「OpenSSL 1.0.2」系統にもセキュリティアップデートがあるが、すでに一般向けのサポートは終了している。修正版(v1.1.1zj、v1.0.2zs)を入手するにはプレミアムサポートを契約する必要がある。













![1冊ですべて身につくHTML & CSSとWebデザイン入門講座[第2版] 製品画像:2位](https://m.media-amazon.com/images/I/51skMJ-OVcL._SL160_.jpg)







