独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月7日、OpenSSLのOCSPレスポンス検証におけるクライアント側のメモリリークの脆弱性(CVE-2026-54876)について「Japan Vulnerability Notes(JVN)」で発表した。
OpenSSL Projectでは、OpenSSL Security Advisory [5th August 2026]を公開している。JVNでは影響を受けるシステム、想定される影響、対策方法についてはOpenSSLのアドバイザリを参照するよう案内している。
OpenSSL Security Advisory [5th August 2026]
https://openssl-library.org/news/secadv/20260805.txt
