脆弱性概要 CVE-2025-66442 - 由コンパイラ引き起こされた定数時間違反 最新のバージョンの Clang コンパイラは、LLVM の 最適化機能を有効にすると、特定プラットフォームのパディング検証コードにおいてタイミングサイドチャネルを引き起こす可能性があります。この最適化は、本来定数時間であるコード分岐を非定数時間の等価なコードに変換し、攻撃者が精密なタイミング測定を通じてパディングオラクル攻撃(padding oracle attack)を実行することを可能にし、ターゲットの暗号文を復号することができます。 核心的な問題:コンパイラ最適化が、暗号ライブラリ内で特別に設計された定数時間保護コードを崩壊させ、パディング検証のタイミングが秘密データに依存する状態になります。 --- 影響範囲 具体的な脆弱な機能: RSA-PKCS#1 v1.5 復号 One-and-zeros パディング解除( ) 攻撃の影響:攻撃者は特定の暗号文を送信し、復号処理のタイミングを精密に測定することで、暗号文の内容を復元できます(これは秘密鍵ではなく、暗号文自体の内容です)。 --- 修正方案 一時的緩和策 Clang の標準的な最適化レベル( 以下、例: 、 )を使用する 高度なコンパイラ最適化オプション、特に を回避する CBC モードに代えて AEAD モードを、PKCS#1 v1.5 に代えて RSA-OAEP を優先して使用する 正式な修正 影響を受けるユーザーは最適化フラグを変更して再コンパイルする必要があります。LLVM の オプションを無効にし、標準的な最適化フラグ(例: または )のみを使用します。 > ⚠️ 現在の状況:現時点では、コードレベルの修正は利用できません(No fix is available at this time)