NetBSD 10.2のセキュリティ修正で、ipfilterのリモートカーネルバグが解消

ネットワークの境界に配置され、ipfilterでトラフィックをフィルタリングするNetBSD機に、外部から誘発できるカーネルの欠陥が存在していました。このバグはipfilterにおけるリモートから発火可能なnullポインタ参照で、カーネルがどこにも到達しないポインタ経由でメモリを読み取ろうとしてしまうというものです。カーネルコードでこれが発生すると、通常はシステム全体がクラッシュします。

Image

NetBSD Projectは9月15日、NetBSD 10安定版ブランチの2回目のポイントリリースであるNetBSD 10.2でこの修正を提供しました。同リリースでは、TCPタイムスタンプ(ホストがラウンドトリップ時間を計測するためにパケットに付与するカウンタ)を通じてカーネルスタックデータが4バイト漏洩する問題も修正されています。4バイトはさほど大きな量ではありませんが、スタックメモリにはカーネルのアドレスが含まれることがあり、漏洩したアドレスは攻撃者がランダム化されたメモリレイアウトを回避してエクスプロイトを狙う際に必要となる情報です。

詳細が明かされない修正も

ネットワークファイル共有サービスのNFSと、telnetにはそれぞれ「様々なセキュリティ問題を修正」という同じ一行の説明しか記載されていません。いずれもCVE番号が示されていないため、変更履歴を見てもどの程度重大な問題だったのかを判断する材料はありません。NetBSD 10でNFSを運用している場合、詳細が不明であることこそ早急にパッチを適用すべき理由になります。

バンドルされているサードパーティ製コードも更新されています。OpenSSLは3.0.21に、Xorgは21.1.24に、xkbcompは1.5.0にそれぞれセキュリティ修正のためアップデートされました。libXpmはCVE-2026-4367に対する上流の修正を取り込み、DNSリゾルバのunboundはCVE-2025-11411に対するパッチが適用されています。また、カーネルは/dev/hdaudioデバイスに対するアクセス制御チェックを新たに強制するようになりました。

正しい順序でのアップグレードを

インストールイメージから起動してUpgradeを選択すれば、作業は完了します。別の方法を使う管理者は、まずカーネルとモジュールを更新し、再起動した上でユーザー空間を更新する必要があります。パッケージリポジトリのURLの調整や、サードパーティ製パッケージ全体の更新が必要になるほか、新しいgpufwセットについてはsysinst経由で別途インストールが必要になる場合があります。

配布物内のすべてのファイルのハッシュ値には、NetBSD Security OfficerのPGP鍵による署名が付与されています。イメージを本番環境のマシンに導入する前に、必ずこれらを確認してください。

翻訳元: https://www.helpnetsecurity.com/2026/09/23/netbsd-10-2-security-fixes-released/

本記事は helpnetsecurity.com の記事を翻訳・要約したものです。