脆弱性概要 脆弱性名称: FreeBSD-SA-26:13.exec 脆弱性種別: ローカル権限昇格(execve()経由) 脆弱性説明: カーネル内には演算子の優先順位に関するバグがあり、これによりバッファオーバーフローが発生します。攻撃者はこの脆弱性を利用して隣接するexecve()パラメータバッファを上書きし、スーパーユーザー権限を取得することができます。 CVE番号: CVE-2026-7270 影響範囲 影響を受けるバージョン: - FreeBSD 15.0-STABLE - FreeBSD 15.0-RELEASE-p7 - FreeBSD 14.4-STABLE - FreeBSD 14.4-RELEASE-p3 - FreeBSD 14.3-STABLE - FreeBSD 14.3-RELEASE-p12 - FreeBSD 13.5-STABLE - FreeBSD 13.5-RELEASE-p13 修正方法 対策: 1. システムアップグレード: - ベースシステムパッケージを使用してインストールされたFreeBSD 15.0-RELEASEバージョン(amd64またはarm64プラットフォーム)の場合、pkg(8)ツールを使用して更新できます: - バイナリ配布セットを使用してインストールされたFreeBSD 13.5-RELEASEバージョン(amd64またはarm64プラットフォーム)の場合、Freebsd-update(8)ツールを使用して更新できます: 2. パッチの適用: - パッチのダウンロードと検証: - パッチの適用: - カーネルの再コンパイルと再起動: 補足情報 訂正詳細: - 各ブランチおよびリリースバージョンのGitコミットハッシュ値が記載されており、以下のコマンドで変更されたファイルを確認できます: - または、以下のURLにアクセスして確認できます: - ワーキングツリー内のコミット数を確認: 参考リンク CVEレコード: 最新版: