FreeBSD13.5/14.3: カーネルにサービス妨害に関する脆弱性

また、FreeBSDの脆弱性レポートが届きました。

FreeBSD-kernel-13.5_9 is vulnerable:
FreeBSD -- Local DoS and possible privilege escalation via routing sockets
CVE: CVE-2026-3038
WWW: https://vuxml.FreeBSD.org/freebsd/fbc47390-11e9-11f1-8148-bc241121aa0a.html

FreeBSD -- Jail chroot escape via fd exchange with a different jail
CVE: CVE-2025-15576
WWW: https://vuxml.FreeBSD.org/freebsd/a88f5b2d-11e9-11f1-8148-bc241121aa0a.html

今回はサービス妨害を受ける可能性があるという脆弱性なのですが、ローカル、つまり同じネットワーク上から攻撃されるとサービスが止まるという内容。

私のサーバーと同じネットワークにつながっているものはすべて私のコンピューターなので、放置していても心配は無いのですが、脆弱性があるままグローバルネットワークにつないでいるというのも気持ちが悪いので、放置3日くらいで対策しました。

対策と言っても、「freebsd-update fetch install」を発行するだけで、運が良ければカーネルは更新されず再起動する必要がないこともあるので、期待して更新しました。

残念ながら、カーネルが置き換えられてしまうので、再起動は必須。

The following files will be updated as part of updating to
13.5-RELEASE-p10:
/bin/freebsd-version
/boot/kernel/alq.ko
/boot/kernel/amr_linux.ko
/boot/kernel/cd9660.ko
/boot/kernel/cloudabi.ko
/boot/kernel/ctl.ko
/boot/kernel/cxgbei.ko
/boot/kernel/dtrace.ko
/boot/kernel/ext2fs.ko
/boot/kernel/fdescfs.ko
/boot/kernel/filemon.ko
/boot/kernel/firmware.ko
/boot/kernel/fusefs.ko
/boot/kernel/geom_md.ko
/boot/kernel/hwpmc.ko
/boot/kernel/ibcore.ko
/boot/kernel/imgact_binmisc.ko
/boot/kernel/ipmi_linux.ko
/boot/kernel/iscsi.ko
/boot/kernel/iscsi_initiator.ko
/boot/kernel/kernel
/boot/kernel/krpc.ko
/boot/kernel/linprocfs.ko
/boot/kernel/linux.ko
/boot/kernel/linux64.ko
/boot/kernel/linux_common.ko
/boot/kernel/linuxkpi.ko
以下省略

夜中にWebサーバーとデータベースサーバーを再起動して、更新作業完了。

# uname -v
FreeBSD 13.5-RELEASE-p10 GENERIC

無事に、パッチレベル10まで上がりました。

コメントを残す