| Title | OpenSSL ProjectのOpenSSLにおけるデータの整合性検証不備に関する脆弱性 |
|---|---|
| Summary | 問題の概要:Cryptographic Message Services (CMS) の処理において、AuthEnvelopedData コンテナの暗号およびタグ長フィールドに対して十分な入力検証が行われていないため、さまざまな潜在的な脆弱性が発生しています。影響の概要:攻撃者はこれらの脆弱性を悪用して、特定のCMS受信者に対してキー同等の機能性を取得したり、特定のメッセージの整合性検証を回避したりする可能性があります。ある使用例では、攻撃者が非AEAD暗号を指定したAuthEnvelopedDataを含むCMSメッセージを送信可能です。OpenSSLは誤ってこの選択を許可し、メッセージの復号と検証を試みます。中間者攻撃者が被害者宛の正当なAES-GCM AuthEnvelopedDataを捕捉した場合、recipientInfos セットをバイト単位でそのまま再送信できます。そのため、被害者の秘密鍵は本物のCEK(コンテンツ暗号鍵)をアンラップしますが、内部のOIDはAES-256-OFB(出力フィードバックモードの認証されていないキーストリームモード)に書き換えられ、攻撃者が選択したIVおよび暗号文が使用されます。被害者は実際のCEKでAES-256-OFBを初期化し、MACフィールドを参照せず、CMS_decrypt() は成功を返します。攻撃対象のアプリケーションが復号成功または失敗の指標を攻撃者に返す場合、攻撃者はこれをオラクルとして利用し、メッセージの選択された受信者に使用されるCEKのキー同等機能性を取得可能です。別の使用例として、攻撃者は特定のAuthEnvelopedDataコンテナに対して選択したAEAD暗号のタグ長を1バイトに短縮できます。攻撃者はCMS復号を総当たり攻撃で行い、CMS_decrypt()が改変された内容を拒否すると信頼するアプリケーションに対して整合性検証を回避できます。この問題はFIPSモジュールに影響を与えません。 |
| Possible impacts | ・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアは停止しません。 |
| Solution | ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | June 9, 2026, midnight |
| Registration Date | June 16, 2026, 1:38 p.m. |
| Last Update | June 16, 2026, 1:38 p.m. |
| CVSS3.0 : 緊急 | |
| Score | 9.1 |
|---|---|
| Vector | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
| OpenSSL Project |
| OpenSSL 3.0.0 以上 3.0.21 未満 |
| OpenSSL 3.4.0 以上 3.4.6 未満 |
| OpenSSL 3.5.0 以上 3.5.7 未満 |
| OpenSSL 3.6.0 以上 3.6.3 未満 |
| OpenSSL 4.0.0 |
| No | Changed Details | Date of change |
|---|---|---|
| 1 | [2026年06月16日] 掲載 |
June 16, 2026, 1:38 p.m. |
| Summary | Issue Summary: Cryptographic Message Services (CMS) processing fails to perform Impact Summary: Attackers making use of these vulnerabilities may achieve In one use case, an attacker may send a CMS message containing An on-path attacker who captures one legitimate AES-GCM AuthEnvelopedData If the application under attack responds to the attacker with any indicator In another use case, an attacker can reduce the tag length of the chosen AEAD The FIPS modules are not affected by this issue. |
|---|---|
| Publication Date | June 10, 2026, 2:17 a.m. |
| Registration Date | June 10, 2026, 4:16 a.m. |
| Last Update | June 16, 2026, 3:13 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:* | 3.0.0 | 3.0.21 | |||
| cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:* | 3.4.0 | 3.4.6 | |||
| cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:* | 3.5.0 | 3.5.7 | |||
| cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:* | 3.6.0 | 3.6.3 | |||
| cpe:2.3:a:openssl:openssl:4.0.0:-:*:*:*:*:*:* | |||||