Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「OpenSSL」にセキュリティアップデート - 脆弱性7件を修正

「OpenSSL」の開発チームは、複数の脆弱性を解消したセキュリティアップデートをリリースした。

開発チームは現地時間2026年4月7日、セキュリティアドバイザリを公開。脆弱性によって対象となるバージョンは異なるが、あわせて7件の脆弱性に対処したことを明らかにした。

重要度が「クリティカル(Critical)」や「高(High)」とされる脆弱性は含まれておらず、1件については「中(Moderate)」、のこる6件は「低(Low)」とレーティングされている。

重要度が「中(Moderate)」とされる脆弱性は「CVE-2026-31790」。RSA鍵カプセル化(RSASVE)のエラー処理において確認された。無効なRSA公開鍵を利用して暗号化処理が失敗した場合も、成功したものとして扱われ、未初期化メモリの内容が送信されて機密情報が漏洩するおそれがある。

そのほか、域外のメモリからデータを読み込み、サービス拒否に陥る「CVE-2026-28386」、「Use After Free」の脆弱性「CVE-2026-28387」、ヒープバッファオーバーフロー「CVE-2026-31789」のほか、NULLポインタ参照の脆弱性「CVE-2026-28389」「CVE-2026-28390」「CVE-2026-28388」へ対処している。

開発チームでは、「OpenSSL 3.6.2」「同3.5.6」「同3.4.5」「同3.3.7」「同3.0.20」「同1.1.1zg」「同1.0.2zp」にてこれら脆弱性を修正。利用者へすみやかにアップデートを実施するよう呼びかけるとともに、回避策などもアナウンスしている。

(Security NEXT - 2026/04/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

ファイルサーバ「goshs」に認証回避など複数脆弱性 - 修正版を公開
「Apache ActiveMQ」にRCE脆弱性 - 悪用が確認され「KEV」にも登録
「Cisco ISE」に複数の深刻な脆弱性 - 一部修正パッチを準備中
「Ivanti Neurons for ITSM」に脆弱性 - アップデートを提供
SAP、月例セキュリティアドバイザリ19件を公開 - 「クリティカル」も
「Cisco Webex」のSSO連携に深刻な脆弱性 - 証明書の更新を
「Chrome」が脆弱性31件を修正 - 5件は「クリティカル」
「Adobe Acrobat/Reader」がわずか3日で再更新 - 深刻な脆弱性を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
米当局、「SharePoint Server」「Excel」の脆弱性悪用に注意喚起