注目★★★★★JVN
OpenSSL の OCSP 検証でメモリリーク、クライアント側に影響
30秒で把握
- 1OpenSSL の OCSP レスポンス検証でクライアント側メモリリーク (CVE-2026-54876)
- 22026 年 8 月 5 日に Advisory 公開・対象バージョンの確認が必須
- 3長時間接続アプリケーションでメモリ枯渇が発生する可能性・パッチ適用を推奨
要約
OpenSSL Project が 2026 年 8 月 5 日に CVE-2026-54876 を公開した。OCSP レスポンス検証時にクライアント側でメモリリークが発生する脆弱性で、OpenSSL Advisory に記載された対象バージョンは修正パッチの適用が必要。メモリリークにより長時間接続するクライアントアプリケーションで段階的にメモリ枯渇が起こる可能性がある。
あなたへの影響
OpenSSL をクライアント側で OCSP 検証に利用している場合、該当バージョンの確認と早期の更新を検討すべき。
推奨:長期接続サービス (プロキシ・ロードバランサ・API クライアント等) では特に注意が必要。