つみかさね

CVE-2026-107722

Critical(9.1)

fast-jwtのアルゴリズム混同修正不備 CVE-2026-107722:影響範囲と対応方法

公開日: 2026-10-10データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
fast-jwtnearform< 6.3.0

対応ガイド

high|対応必須セキュリティ修正影響: 広範

推奨アクション

  1. 1運用中のfast-jwtのバージョンを確認する(npm ls fast-jwt)
  2. 2fast-jwtを6.3.4以降へアップデートする
  3. 3更新が困難な場合はJWT検証で許可するアルゴリズムを明示的に1種類へ限定する

影響対象

fast-jwt利用者認証基盤の開発・運用担当者

対応不要な人

  • ✓fast-jwtを使用していない
  • ✓RSA/HS256混在の検証ロジックを使っていない
  • ✓修正バージョンへ更新済みである

補足

  • -同時に公開された関連CVE(CVE-2026-107723、CVE-2026-107724など)も合わせて確認してください
CVEfast-jwtnpmJWTアルゴリズム混同

30秒で判断

  • 対応すべき人: fast-jwt(npm)でRSA公開鍵を用いたJWT検証を行っている方
  • 対応不要な人: fast-jwtを使用していない方、RSA/HS256混在の検証ロジックを使っていない方、修正版(6.3.4以降)へ更新済みの方
  • 確認コマンド: npm ls fast-jwt でインストール済みバージョンを確認

概要

CVE-2026-107722 は、Node.js向けJWTライブラリ fast-jwt に存在するアルゴリズム混同の脆弱性です。

過去に、RSA公開鍵をHS256(HMAC)の鍵として誤って扱ってしまうアルゴリズム混同の脆弱性(CVE-2026-34950)が修正されています。今回の脆弱性は、この修正が不完全だったことに起因します。鍵の前に空白以外の文字を付加することで、修正済みのチェックをすり抜け、再びRSA→HS256のアルゴリズム混同攻撃が成立してしまう可能性があります。

fast-jwtでは同日、JWTペイロードが配列の場合にクレーム検証がすり抜ける不備、公開鍵のJWK JSONをHMACの鍵として誤って扱い署名を偽造できる不備など、認証トークンの検証ロジックに関する複数の脆弱性も合わせて公開されています(下記「関連する脆弱性」を参照)。

CVSSベクトル

項目内容
CVSSスコアCritical評価(GHSA基準)
深刻度評価元GHSA(GitHub Advisory Database)
攻撃元ネットワーク(JWT検証処理経由)
前提条件RSA公開鍵を用いたJWT検証処理を行っていること

影響を受けるソフトウェア

製品ベンダー影響バージョン
fast-jwtnearform< 6.3.0

修正バージョンと回避策

  • fast-jwt を6.3.0以降(関連不備を含め6.3.4以降を推奨)へアップデートしてください。
  • アップデートが難しい場合は、JWT検証時に許可するアルゴリズムを明示的に1種類に限定する構成に見直すことを推奨します。

関連リンク


データソース: GitHub Advisory Database AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。