Amazon AWSは、オープンソースの暗号ライブラリであるAWS-LCに複数の脆弱性があることを公表した。
問題には、証明書検証を回避される可能性がある欠陥や、暗号化処理のタイミング情報を漏えいさせる可能性のある弱点が含まれる。
脆弱性の1つであるCVE-2026-3338について、AWSは勧告で、認証属性付きのPKCS7オブジェクトを処理する際に、認証されていないユーザーが「署名検証を回避できる」と説明している。
AWS-LCの暗号ライブラリにおける脆弱性
AWS-LCは、証明書の検証、署名検証、暗号化などのセキュリティ機能を担う、クラウドインフラやその他のソフトウェアで広く利用されているAmazon AWSの汎用暗号ライブラリだ。
暗号ライブラリは多くのソフトウェアスタックにおける基盤コンポーネントであるため、そこに存在する脆弱性は、安全な通信や信頼性の検証を依存するアプリケーション、プラットフォーム、サービス全体に広範な影響を及ぼす可能性がある。
脆弱性はAWS-LC、AWS-LC-FIPS、さらに他のプログラミング言語で記述されたアプリケーションがライブラリと連携できるようにするaws-lc-sysなどの関連バインディングを含む、AWS-LCエコシステム内の複数のコンポーネントに影響する。
そのため、アプリケーションやクラウドサービスがこれらのコンポーネントを依存関係として利用している場合、組織が間接的な影響を受ける可能性がある。
2つの脆弱性(CVE-2026-3336とCVE-2026-3338)は、デジタル署名と証明書チェーンの検証に使われるPKCS7_verify()関数に影響する。
PKCS7構造体は、安全なメッセージング、ソフトウェア配布、認証システムで広く利用され、署名済みデータの完全性と真正性を検証している。
CVE-2026-3336
最初の問題であるCVE-2026-3336は、複数の署名者を含むPKCS7オブジェクトの処理時に証明書検証が適切に行われないことに起因する。
影響を受けるバージョンでは、特定の条件下で、すべての証明書を検証せず、証明書チェーンの最後の署名者だけを検証する可能性がある。
この欠陥により、攻撃者は正規のものに見える悪意あるPKCS7オブジェクトを作成し、証明書チェーンの検証を回避できる可能性がある。
CVE-2026-3338
2つ目の脆弱性であるCVE-2026-3338は、PKCS7オブジェクトに認証属性が含まれている場合に、署名検証を回避できる可能性がある。
この場合、検証ルーチンが署名構造を正しく検証できず、偽造または改ざんされたデータが有効なものとして扱われる可能性がある。
CVE-2026-3337
3つ目の脆弱性であるCVE-2026-3337は、AES-CCMの認証タグ検証に影響し、タイミングサイドチャネルの弱点をもたらす。
攻撃者は、復号処理中のわずかな時間差を測定することで、認証タグが有効かどうかを推測できる可能性がある。
タイミングサイドチャネルの脆弱性は通常、暗号鍵を直接漏えいさせるものではないが、内部の検証プロセスに関する情報を漏らすことで、暗号保護の信頼性を低下させる可能性がある。
時間をかけて、攻撃者はこうした信号を利用して攻撃を高度化したり、暗号検証ルーチンの動作を把握したりする可能性がある。
公表時点では、これらの脆弱性を標的とした実際の悪用や、公開済みの概念実証コードが存在するとの確認済み報告はなかった。
組織が暗号リスクを低減する方法
AWS-LCや関連する暗号ライブラリを利用している組織は、脆弱性に対処するため、影響を受けるコンポーネントを更新する必要がある。
- AWS-LC、AWS-LC-FIPS、aws-lc-sys、aws-lc-sys-fipsの最新の修正済みバージョンに、影響を受けるすべてのライブラリをアップグレードする。
- ソフトウェア構成分析(SCA)ツールを使ってAWS-LCに依存するアプリケーションを特定し、インベントリ化することで、脆弱な暗号依存関係を迅速に検出して修正できるようにする。
- 証明書のピンニングと厳格なトラストストア検証を実装することで、検証プロセス中に悪意ある証明書や偽造証明書が受け入れられるのを防ぐ。
- 監視システムにおける異常な証明書検証動作、暗号検証の失敗、または悪用の試みを示す可能性がある異常な認証イベントを監視する。
- 暗号セキュリティ制御を強化するため、暗号化して機密通信を保護し、安全な設定基準を適用するとともに、暗号実装を定期的に見直す。
- DevSecOpsツールを利用してソフトウェアサプライチェーンを保護し、アーティファクトへの署名、自動化された依存関係スキャン、CI/CDパイプライン内での完全性検証などを実施する。
- インシデント対応計画を定期的にテストし、机上演習やシミュレーションを通じて暗号の悪用シナリオを想定する。
これらの対策を組み合わせることで、暗号脆弱性が発生した場合の被害範囲を抑えながら、アプリケーションやソフトウェアサプライチェーン全体のレジリエンスを強化できる。
暗号依存関係を綿密に監視する必要性
実際の悪用は報告されていないものの、今回の公表は、クラウドサービスやソフトウェアアプリケーションを支える暗号依存関係を綿密に監視する重要性を浮き彫りにしている。
AWS-LCのようなライブラリはインフラや開発エコシステムに広く組み込まれているため、パッチを適用しないままにしておくと、小さな欠陥でも広範な影響を及ぼす可能性がある。
こうしたリスクは、ソフトウェアサプライチェーンのセキュリティと、サードパーティーの依存関係を可視化する重要性を示している。





