30秒で判断
- 対応すべき人:
fast-jwt(npm)でRSA公開鍵を用いたJWT検証を行っている方 - 対応不要な人: fast-jwtを使用していない方、RSA/HS256混在の検証ロジックを使っていない方、修正版(6.3.4以降)へ更新済みの方
- 確認コマンド:
npm ls fast-jwtでインストール済みバージョンを確認
概要
CVE-2026-107722 は、Node.js向けJWTライブラリ fast-jwt に存在するアルゴリズム混同の脆弱性です。
過去に、RSA公開鍵をHS256(HMAC)の鍵として誤って扱ってしまうアルゴリズム混同の脆弱性(CVE-2026-34950)が修正されています。今回の脆弱性は、この修正が不完全だったことに起因します。鍵の前に空白以外の文字を付加することで、修正済みのチェックをすり抜け、再びRSA→HS256のアルゴリズム混同攻撃が成立してしまう可能性があります。
fast-jwtでは同日、JWTペイロードが配列の場合にクレーム検証がすり抜ける不備、公開鍵のJWK JSONをHMACの鍵として誤って扱い署名を偽造できる不備など、認証トークンの検証ロジックに関する複数の脆弱性も合わせて公開されています(下記「関連する脆弱性」を参照)。
CVSSベクトル
| 項目 | 内容 |
|---|---|
| CVSSスコア | Critical評価(GHSA基準) |
| 深刻度評価元 | GHSA(GitHub Advisory Database) |
| 攻撃元 | ネットワーク(JWT検証処理経由) |
| 前提条件 | RSA公開鍵を用いたJWT検証処理を行っていること |
影響を受けるソフトウェア
| 製品 | ベンダー | 影響バージョン |
|---|---|---|
| fast-jwt | nearform | < 6.3.0 |
修正バージョンと回避策
fast-jwtを6.3.0以降(関連不備を含め6.3.4以降を推奨)へアップデートしてください。- アップデートが難しい場合は、JWT検証時に許可するアルゴリズムを明示的に1種類に限定する構成に見直すことを推奨します。
関連リンク
データソース: GitHub Advisory Database AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
