Dellows News

CyberCrewが発見の脆弱性、Red Hatの公式CVE情報に掲載

サイバーセキュリティ支援サービスを提供する株式会社CyberCrewは、セキュリティリサーチ活動で発見・報告した脆弱性が「CVE-2026-75900」として、Red Hatの公式CVE情報に掲載されたと発表しました。

対象となったのは、仮想環境でTPM(Trusted Platform Module)機能を提供するオープンソースソフトウェア「swtpm」に存在する境界外読み取り(CWE-125)の脆弱性です。Red Hatによる技術分析では「Moderate」、CVSS v3.1基本値は6.1と評価されており、謝辞には報告者としてCyberCrewの所属を含むクレジットが掲載されています。

swtpmにおける境界外読み取りの問題

swtpmは、仮想マシン上でSoftware TPMを実現するために利用されるオープンソースソフトウェアです。

今回の脆弱性は、swtpmの「SWTPM_NVRAM_CheckHeader()」関数におけるバッファサイズの検証処理に起因します。本来確認すべきデータ構造そのもののサイズではなく、データ構造を参照するポインタのサイズを用いて長さを確認していたため、必要なサイズより小さいデータが検証を通過し、メモリ領域の一部を範囲外まで読み取る可能性がありました。

Red Hatによると、隣接するヒープ領域の一部が読み取られて値がログへ出力される可能性や、環境によってswtpmデーモンが異常終了する可能性があるとしています。

公表されたCVE情報の詳細

Red Hat Product Securityにより公表された主な情報は以下の通りです。なお、公開されているCVSSスコアは現時点では暫定値とされており、今後のレビューにより変更される可能性があります。

  • CVE ID:CVE-2026-75900
  • 対象コンポーネント:swtpm
  • 脆弱性の種類:Out-of-bounds Read
  • CWE:CWE-125
  • Red Hat Impact:Moderate
  • CVSS v3.1 Base Score:6.1
  • CVSS Vector:CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H
  • 修正版:swtpm 0.10.2

責任ある開示活動とリサーチ知見のサービス活用

CyberCrewでは、発見した脆弱性を攻撃に利用せず適切な手順で関係者へ報告する「責任ある脆弱性開示(Responsible Disclosure)」活動を継続しています。ホワイトハッカーによる脆弱性リサーチを通じて、国内外の企業やオープンソースプロジェクトへの報告を行っており、これまでにも各組織の「Hall of Fame」への掲載や感謝状の受領、複数のCVE識別子の取得などの実績があります。

同社は今後も脆弱性の調査・報告活動を継続するとともに、リサーチ活動で得た攻撃者視点の知見をペネトレーションテストや成果報酬型脆弱性診断といった企業向けサービスへ還元していくとしています。

会社概要

株式会社CyberCrew

  • 所在地:東京都千代田区外神田1-18-13 秋葉原ダイビル10階
  • 代表者:代表取締役 香川 健志
  • 事業内容:サイバーセキュリティ支援
  • 設立:2025年4月

株式会社エスプール(親会社)

  • 所在地:東京都千代田区外神田1-18-13 秋葉原ダイビル6階
  • 代表者:代表取締役社長 白川 儀一
  • 事業内容:障がい者雇用支援、地方創生支援、環境経営支援を中心としたソーシャルビジネス 等
  • 設立:1999年12月

本記事は株式会社CyberCrewおよび株式会社エスプールの発表をもとに作成しました。

アクセスランキング

今日

1週間