Asayomu Tech
注目★★★★★JVN

OpenSSL の OCSP 検証でメモリリーク、クライアント側に影響

30秒で把握

  • 1OpenSSL の OCSP レスポンス検証でクライアント側メモリリーク (CVE-2026-54876)
  • 22026 年 8 月 5 日に Advisory 公開・対象バージョンの確認が必須
  • 3長時間接続アプリケーションでメモリ枯渇が発生する可能性・パッチ適用を推奨

要約

OpenSSL Project が 2026 年 8 月 5 日に CVE-2026-54876 を公開した。OCSP レスポンス検証時にクライアント側でメモリリークが発生する脆弱性で、OpenSSL Advisory に記載された対象バージョンは修正パッチの適用が必要。メモリリークにより長時間接続するクライアントアプリケーションで段階的にメモリ枯渇が起こる可能性がある。

あなたへの影響

OpenSSL をクライアント側で OCSP 検証に利用している場合、該当バージョンの確認と早期の更新を検討すべき。

推奨:長期接続サービス (プロキシ・ロードバランサ・API クライアント等) では特に注意が必要。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。