From a1d9efed491ff5705ca5feaf4f819284e7ce2bbb Mon Sep 17 00:00:00 2001 From: KOIZUMI Satoru Date: Wed, 16 Sep 2026 18:18:09 +0900 Subject: [PATCH 1/2] update pgcrypto for 18.6 (retry) --- doc/src/sgml/pgcrypto.sgml | 18 +++++++++--------- 1 file changed, 9 insertions(+), 9 deletions(-) diff --git a/doc/src/sgml/pgcrypto.sgml b/doc/src/sgml/pgcrypto.sgml index b6499aed33b..e8ba1360af8 100644 --- a/doc/src/sgml/pgcrypto.sgml +++ b/doc/src/sgml/pgcrypto.sgml @@ -1542,10 +1542,10 @@ Applies to: pgp_sym_encrypt, pgp_pub_encrypt enabled, so there is no guarantee that the decrypted plaintext actually originated from a holder of the key. --> -《機械翻訳》Dangerous!使用中のOpenSSL暗号の失敗を完全に無視することにより、pgcryptoに不正な復号化アルゴリズムマッチングを使用するように指示します。 -これは、使用中のOpenSSL設定でcipher-algoが利用できなかった場合に作成された、誤って暗号化されたメッセージを回復する必要があるユーザのみを対象としています。 -このような不正なメッセージは、ignore-cipher-failureが有効になっている場合は正しい復号化キーを必要としないため、復号化された平文が実際にキーのホルダーから発信されたものであるという保証はありません。 -14663 2026 +危険です! +CVE-2026-14663の修正前の動作に準拠した不正な復号アルゴリズムを使用するようにpgcryptoに指示します。これは使用中のOpenSSL暗号の失敗を完全に無視することで実現されます。 +この機能は、使用中のOpenSSL設定でcipher-algoが利用できなかった場合に作成された、誤って暗号化されたメッセージを回復する必要があるユーザのみを対象としています。 +そのような不具合のあるメッセージは、ignore-cipher-failureが有効になっている場合、正しい復号鍵を必要としないため、復号された平文が実際に鍵の所有者から発信されたものであるという保証はありません。 -《機械翻訳》正しく暗号化されたメッセージのケースと、それを生成した暗号が現在OpenSSL設定では利用できないことを対比させてください。 -このような平文をpgcryptoを介して回復するには、例の場合、適切なプロバイダを有効にすることによって、実際の暗号をOpenSSLで利用できるようにする必要があります。 -ignore-cipher-failureはそのシナリオにとって必要でも有用でもありません。 -このオプションを使用して正しく暗号化されたメッセージの復号化がたまたまPGP整合性チェックに合格した場合、その結果は偶然の一致であり、回復された平文をmakeすることはできません。 +対照的に、正しく暗号化されたが、それを生成した暗号が現在のOpenSSL設定では利用できないメッセージの場合があります。 +このような平文をpgcryptoを使用して回復するには、例えば、適切なプロバイダを有効にすることによって、実際の暗号をOpenSSLで利用できるようにすることが必要です。 +ignore-cipher-failureはそのシナリオにとって、必要でも有用でもありません。 +このオプションを使用して正しく暗号化されたメッセージの復号がたまたまPGPの整合性チェックに合格した場合、その結果は偶然の一致であり、回復された平文の信頼性を保証するものではありません。 Values: 0, 1 @@ -1989,7 +1989,7 @@ fips_mode() returns boolean pgp_pub_encrypt() do not use built in crypto so they are not affected. --> -《機械翻訳》pgp_sym_encrypt()およびpgp_pub_encrypt()は、組み込み暗号を使用しないでください。 +pgp_sym_encrypt()およびpgp_pub_encrypt()は、組み込みの暗号を使用しないため、影響を受けません。 From 567eb9c12c80723551888183086a3ab14bd4eb2f Mon Sep 17 00:00:00 2001 From: KOIZUMI Satoru Date: Sat, 19 Sep 2026 12:14:52 +0900 Subject: [PATCH 2/2] respond to Saito-san' comment --- doc/src/sgml/pgcrypto.sgml | 4 ++-- 1 file changed, 2 insertions(+), 2 deletions(-) diff --git a/doc/src/sgml/pgcrypto.sgml b/doc/src/sgml/pgcrypto.sgml index e8ba1360af8..69592970dd6 100644 --- a/doc/src/sgml/pgcrypto.sgml +++ b/doc/src/sgml/pgcrypto.sgml @@ -1559,8 +1559,8 @@ CVE-2026-14663の修正前の動作に準拠した不正な復号アルゴリズ integrity checks, that result is coincidental and does not make the recovered plaintext trustworthy. --> -対照的に、正しく暗号化されたが、それを生成した暗号が現在のOpenSSL設定では利用できないメッセージの場合があります。 -このような平文をpgcryptoを使用して回復するには、例えば、適切なプロバイダを有効にすることによって、実際の暗号をOpenSSLで利用できるようにすることが必要です。 +対照的に、正しく暗号化されたが、それを生成した暗号が現在のOpenSSLの設定では利用できないメッセージの場合があります。 +このような場合、pgcryptoを使用して平文を回復するには、例えば、適切なプロバイダを有効にすることによって、実際の暗号をOpenSSLで利用できるようにすることが必要です。 ignore-cipher-failureはそのシナリオにとって、必要でも有用でもありません。 このオプションを使用して正しく暗号化されたメッセージの復号がたまたまPGPの整合性チェックに合格した場合、その結果は偶然の一致であり、回復された平文の信頼性を保証するものではありません。