CVE-2026-6386は、FreeBSD Kernelにおける権限昇格の脆弱性です。この脆弱性は、shmcreatelargepage(3)インターフェースを使用して作成された1GBのlargepageマッピング処理における不備に起因します。攻撃者はこの脆弱性を悪用し、本来アクセスできないユーザー空間メモリを上書きすることが可能となり、システム全体のセキュリティを脅かす可能性があります。影響を受けるバージョンはFreeBSD Kernel 13.5-RELEASE–p12です。p12へのアップデートでこの脆弱性は修正されています。
この脆弱性は、ローカルの非特権ユーザーがカーネルのpmappkruupdate_range()関数を悪用し、ユーザー空間メモリをページテーブルページとして扱うように操作することで、権限を昇格させることができます。これにより、攻撃者は本来アクセスできないメモリ領域に書き込みが可能となり、機密情報の窃取、システムの改ざん、さらには完全なシステム制御の奪取といった深刻な被害をもたらす可能性があります。この脆弱性の悪用は、特に共有メモリを使用するアプリケーションにおいて、広範囲に影響を及ぼす可能性があります。類似の脆弱性は、メモリ管理における不備から発生する可能性があり、注意が必要です。
CVE-2026-6386は、2026年4月22日に公開されました。現時点では、この脆弱性を悪用する公開されているPoCは確認されていませんが、権限昇格の脆弱性であるため、悪用される可能性は否定できません。CISA KEVカタログへの登録状況は不明です。この脆弱性の悪用は、特にroot権限を目的とする攻撃者にとって魅力的な標的となる可能性があります。
Systems running FreeBSD Kernel 13.5-RELEASE–p12 are at risk, particularly those utilizing shared memory segments created with shmcreatelargepage(3). This includes systems hosting multi-user applications or services that rely on shared memory for inter-process communication.
• linux / server:
journalctl -g 'pmap_pkru_update_range' --since "1 day ago"• linux / server:
auditctl -w /usr/include/sys/pmap.h -p wa -k freebsd_kernel_vuln• linux / server:
ps aux | grep shm_create_largepagedisclosure
エクスプロイト状況
EPSS
0.02% (4% パーセンタイル)
この脆弱性への主な対策は、FreeBSD Kernelをバージョン13.5-RELEASE–p12にアップデートすることです。アップデートが利用できない場合は、共有メモリの使用を最小限に抑える、またはlargepageマッピングの使用を避けるなどの回避策を検討してください。また、システムの監視を強化し、不審なメモリアクセスパターンを検知するためのルールを導入することも有効です。セキュリティパッチ適用後、システムを再起動し、pmappkruupdate_range()関数が正常に動作していることを確認してください。
脆弱性を軽減するために、FreeBSD 15.0-RELEASE-p6, 14.4-RELEASE-p2, 14.3-RELEASE-p11, または 13.5-RELEASE-p12 にアップデートしてください。このアップデートは、大きなページの処理におけるバグを修正し、ユーザー空間メモリの上書きを防止します。
脆弱性分析と重要アラートをメールでお届けします。
CVE-2026-6386は、FreeBSD Kernelの13.5-RELEASE–p12における、shmcreatelargepage(3)インターフェースの処理不備に起因する権限昇格の脆弱性です。攻撃者はこの脆弱性を悪用し、本来アクセスできないメモリ領域に書き込みが可能になります。
FreeBSD Kernelのバージョンが13.5-RELEASE–p12である場合、この脆弱性に影響を受ける可能性があります。最新のセキュリティアップデートを適用することで、このリスクを軽減できます。
FreeBSD Kernelをバージョン13.5-RELEASE–p12にアップデートすることで、この脆弱性を修正できます。アップデートが利用できない場合は、共有メモリの使用を最小限に抑えるなどの回避策を検討してください。
現時点では、この脆弱性を悪用する公開されているPoCは確認されていませんが、権限昇格の脆弱性であるため、悪用される可能性は否定できません。
FreeBSDの公式アドバイザリは、FreeBSDのセキュリティアドバイザリページで確認できます。詳細は、FreeBSDの公式ドキュメントを参照してください。