JVN(Japan Vulnerability Notes)は、wolfSSL Inc.のwolfProviderにおいて、TLS 1.2およびDTLS 1.2のAES-GCM暗号化処理で同一のナンスおよび鍵ペアが再利用される脆弱性を公表した。悪用された場合、暗号化通信の機密性が損なわれ、認証タグの偽造によって完全性にも影響する可能性がある。
脆弱性の詳細
wolfProviderでは、TLS 1.2およびDTLS 1.2のAES-GCM通信において、暗号化コンテキストの設定時に生成された8バイトの明示的ナンスが後続のレコードで正しくインクリメントされず、同一セッション内の複数レコードで同一の鍵・ナンスの組み合わせが再利用される。
この問題はCVE-2026-81019として識別されており、wolfProvider 1.0.0から1.2.1までが影響を受ける。wolfProvider 1.2.2で修正されている。影響はTLS 1.2およびDTLS 1.2でAES-GCMを使用する場合に限定され、TLS 1.3および非TLS用途のAES-GCMは影響を受けない。
同一の鍵・ナンスで暗号化された複数の暗号文を取得できる攻撃者は、再利用されたキーストリームを利用して平文の機密性を損なったり、認証タグを偽造したりできる可能性がある。実際の影響は、使用するプロトコル、暗号スイート、通信内容および攻撃者が通信を観測できる条件によって異なる。
影響を受ける製品・バージョン
- wolfSSL Inc. wolfProvider 1.0.0から1.2.1(TLS 1.2またはDTLS 1.2でAES-GCMを使用する構成)
- wolfProvider 1.2.2では修正済み
推奨される対策
- wolfProvider 1.2.2以降へアップデートし、修正版を適用する
- TLS 1.2またはDTLS 1.2でAES-GCMを使用しているシステムを特定し、修正版の適用が完了するまで、可能であればTLS 1.3への移行または影響を受けない暗号構成への切り替えを検討する
- wolfProviderを組み込んでいる製品・システム(自社開発、パッケージ、アプライアンス、SaaS連携部品を含む)を洗い出し、ベンダーまたは開発元に影響有無を確認する
- 脆弱なバージョンで保護された通信について、重要情報の送受信状況や通信記録の保存状況を確認し、必要に応じて認証情報、セッション情報その他の機密情報の再発行・更新を検討する
日本の中小企業が今すぐ取るべき行動
- 最優先:SBOM、資産台帳、依存関係情報、ベンダー回答を確認し、wolfProviderのバージョンとTLS 1.2・DTLS 1.2におけるAES-GCMの利用有無を確認する
- 次に:該当が疑われる場合、ベンダーまたは保守会社に「CVE-2026-81019への対応方針」として、修正版の提供状況、影響を受ける通信条件、回避策および適用手順を確認する
- 更新計画:wolfProvider 1.2.2以降へ更新し、検証環境でTLS・DTLS通信、証明書処理、接続維持およびアプリケーションの互換性を確認したうえで本番へ適用する
- 運用強化:暗号ライブラリやプロバイダのバージョンを継続的に管理し、TLS 1.2・DTLS 1.2の利用状況、暗号スイートおよび暗号関連部品を定期的に点検する
CSRIからの現場アドバイス
本件は暗号アルゴリズムそのものの強度ではなく、TLSレコードごとに変化させる必要があるナンスの管理が正しく行われなかったことが問題となる。wolfProviderが製品内部に組み込まれている場合、資産台帳だけでは利用を把握できないことがあるため、SBOM、ビルド設定、暗号スイート設定およびベンダーの構成情報を突き合わせる必要がある。
特に確認すべきなのは、wolfProvider 1.0.0から1.2.1が使用されているか、TLS 1.2またはDTLS 1.2でAES-GCMが有効になっているか、そして同一セッションの通信を攻撃者が観測できる構成かどうかである。TLS 1.3のみを使用している場合や、AES-GCMを非TLS用途で使用している場合は、本脆弱性の影響対象外とされている。
まず自社の製品やアプリケーションにwolfProviderが含まれていないかを確認し、該当する場合はwolfProvider 1.2.2以降への更新計画を確定する。更新までの間は、可能な範囲でTLS 1.3への移行や影響を受ける暗号構成の無効化を検討し、適用後は暗号化通信が正常に動作することを確認する。
参照: wolfSSL Inc.のwolfProviderにおける暗号化処理のナンスおよび鍵ペアの再利用に関する脆弱性
参考:公式情報・アドバイザリ
- CVE-2026-81019: NVD (NIST) / JVN検索
上記は本記事に関連する公式セキュリティ情報です。詳細は各機関の公式サイトをご確認ください。