FreeBSD pf スタックオーバーフロー脆弱性 (SA-26:14) 脆弱性情報 CVE 番号: CVE-2026-7164 公開日: 2026-04-29 モジュール: pf (Packet Filter) 概要: で crafted な SCTP パケットを解析する際に、スタックオーバーフローの脆弱性が存在します。SCTP プロトコルはマルチホーミング(multihoming)をサポートしているため、 は追加のアドレスを検出するために SCTP パケットを解析します。不適切なパッケージ検証により、SCTP ブロックパラメータの無制限な再帰的解析が可能となり、スタックオーバーフローとシステムクラッシュ(panic)を引き起こします。 影響範囲 影響を受けるシステム: すべてのサポート対象バージョンの FreeBSD。 影響を受けるブランチ: - stable/15.0 - stable/14.4 - stable/14.3 - stable/13.5 トリガー条件: ファイアウォールが設定され、トラフィックを処理しているすべてのシステム。 修正方法 1. pkg(8) を使用した更新: 2. freebsd-update を使用した更新: 3. 手動でのパッチ適用: - 該当バージョンのパッチファイル(例: )をダウンロードします。 - 署名を検証します: - パッチを適用します: - カーネルを再構築し、再起動します。 参考リンク FreeBSD セキュリティアドバリザリ CVE 詳細