wolfProvider 1.2.2 をリリースしました。wolfProvider は OpenSSL 3.x のプロバイダーとして、暗号処理を wolfCrypt FIPS 140-3 モジュールで実行します。これにより、既存の OpenSSL アプリケーションは、コードを一切変更することなく FIPS 認証取得済みの暗号処理基盤を利用できます。本リリースでは、Windows へのネイティブ対応、PKCS#8 秘密鍵の暗号化、FIPS ビルドの堅牢化に加え、TLS 1.2 における AES-GCM のセキュリティ修正(重要度 High)を行いました。
Windows と Visual Studio 2022 への対応
wolfProvider を Windows 上で Visual Studio 2022 を使ってネイティブにビルドできるようにしました。OpenSSL 3.x と、user_settings.h で設定した wolfSSL にリンクする libwolfprov.dll を生成します。非 FIPS 構成と FIPS 構成のいずれにも完全に対応しており、Linux ユーザーが利用しているものと同じ仕組みを、そのまま Windows 環境でも提供します。
PKCS#8 秘密鍵の暗号化
PrivateKeyInfo エンコーダに暗号アルゴリズムが設定されている場合は、PKCS#8 エンコーダが秘密鍵を暗号化するように変更しました。これにより、暗号化された PKCS#8 出力をプロバイダー経由で呼び出し側の期待どおりに扱えるようになりました。あわせて、PKCS#8 機能のガードをより厳密にし、暗号アルゴリズムの拒否に関するテストを拡充しました。
FIPS 関連と相互運用性の改善
- WOLFSSL_USER_SETTINGS ビルドでデフォルトの FIPS ポリシーマスクを復元し、FIPS CAST 用ミューテックスの初期化を環境に依存しない形で追加しました。あわせて、wolfCrypt の初期化と終了処理の呼び出しを整理しました
- FIPS ビルドおよびセルフテストビルドで SHA-512/224 と SHA-512/256 を公開しないようにしました
- ML-KEM の NULL 出力の扱いを OpenSSL に合わせました
- CI での hostap スモークテストと EAP のテストを拡充しました
X25519 の公開鍵長の検証や、ECX/ECC の get_params におけるバッファサイズの調整など、その他の修正については同梱の ChangeLog をご確認ください。
セキュリティ修正
CVE-2026-81019:TLS 1.2 および DTLS 1.2 における AES-GCM の明示的ノンスの再利用
重要度:High。影響を受けるバージョン:wolfProvider 1.0.0 から 1.2.1 まで
8 バイトの明示的ノンスを固定 IV の設定時に生成していましたが、後続のレコードではインクリメントしていませんでした。同一の暗号化コンテキスト内で連続する AES-GCM レコードが、まったく同じ鍵とノンスの組を再利用していたため、キーストリームが繰り返されることで機密性が低下していました。また、認証タグを偽造されて完全性が損なわれるおそれがありました。TLS 1.3 は影響を受けず、TLS 以外での AES-GCM の利用も影響を受けません。本件は、wolfProvider 1.0.0 から 1.2.1 までの FIPS ビルドと非 FIPS ビルドの双方に影響します。
ダウンロードとアップグレード
wolfProvider で TLS 1.2 / DTLS 1.2 の AES-GCM をご利用の場合は、ただちに 1.2.2 へアップデートしてください。
本リリースは GitHub の https://github.com/wolfSSL/wolfProvider で公開しています。完全な ChangeLog も同リポジトリでご確認いただけます。
もし弊社製品についてご質問があれば、お問い合わせ窓口info@wolfssl.jpまでご連絡をお願い致します。
原文:https://www.wolfssl.com/wolfprovider-1-2-2-now-available/