プラットフォーム
freebsd
コンポーネント
suricata
修正版
2.8.2
CVE-2025-12490は、Netgate pfSense CEに搭載されているSuricataパッケージにおけるリモートコード実行(RCE)の脆弱性です。この脆弱性は、ファイル操作に使用されるユーザー提供のパスの検証不備に起因し、認証された攻撃者がroot権限で任意のファイルを生成することを可能にします。影響を受けるバージョンは、Suricataパッケージ7.0.83およびpfSense 2.8.1 (7.0.83)です。2.8.2へのアップデートでこの問題は修正されています。
この脆弱性を悪用されると、攻撃者は認証後、pfSense CEシステム上で任意のファイルをroot権限で作成できます。これにより、システム設定の改ざん、マルウェアのインストール、機密情報の窃取など、深刻な被害が発生する可能性があります。攻撃者は、この脆弱性を利用して、ネットワーク内の他のシステムへの攻撃の足掛かりとしてpfSense CEシステムを悪用する可能性があります。この脆弱性は、類似のファイル操作におけるパス・トラバーサル脆弱性と同様の攻撃パターンを利用する可能性があります。
この脆弱性は、2025年11月6日に公開されました。現在、この脆弱性を悪用した具体的な攻撃事例は確認されていませんが、公開されているため、今後悪用される可能性があります。CISA KEVカタログへの登録状況は不明です。公開されているPoCは確認されていません。
Organizations running pfSense firewalls with Suricata enabled, particularly those using versions 7.0.8_3–pfSense 2.8.1, are at risk. Shared hosting environments where multiple users have access to Suricata configuration are also particularly vulnerable, as an attacker could potentially exploit the vulnerability through another user's account.
• freebsd / server:
journalctl -u suricata | grep -i "path traversal"• freebsd / server:
lsof | grep /usr/local/suricata/ -i 'root'• freebsd / server:
find / -name '*created_by_attacker*' -user rootdisclosure
patch
エクスプロイト状況
EPSS
26.70% (96% パーセンタイル)
CISA SSVC
CVSS ベクトル
この脆弱性への最も効果的な対策は、pfSense CEをバージョン2.8.2以降にアップデートすることです。アップデートがすぐに適用できない場合は、Suricataパッケージを一時的に無効化するか、ファイル操作に関連する設定を制限することでリスクを軽減できます。WAFやプロキシサーバーを使用している場合は、悪意のあるファイル作成リクエストをブロックするルールを追加することを検討してください。アップデート後、システムを再起動し、Suricataのログを確認して、不正なファイル作成の兆候がないか確認してください。
Actualice el paquete Suricata a la versión corregida proporcionada por Netgate para pfSense. Esto solucionará la vulnerabilidad de path traversal que permite la creación de archivos arbitrarios. Consulte el anuncio de seguridad de Netgate para obtener instrucciones específicas de actualización.
脆弱性分析と重要アラートをメールでお届けします。
CVE-2025-12490は、Suricataを搭載したpfSense CEにおけるパス・トラバーサルによるリモートコード実行(RCE)の脆弱性です。攻撃者は認証後、任意のファイルをroot権限で作成できます。
Suricataパッケージ7.0.83およびpfSense 2.8.1 (7.0.83)を使用している場合は影響を受けます。バージョン2.8.2以降にアップデートすることで修正されます。
pfSense CEをバージョン2.8.2以降にアップデートしてください。アップデートがすぐに適用できない場合は、Suricataパッケージを一時的に無効化するか、ファイル操作に関連する設定を制限してください。
現在、この脆弱性を悪用した具体的な攻撃事例は確認されていませんが、公開されているため、今後悪用される可能性があります。
公式のpfSenseアドバイザリは、Netgateのセキュリティアドバイザリページで確認できます。