FreeBSDカーネルのkgssapi.koにおけるスタックバッファオーバーフローによるRCE(CVE-2026-4747)

✍️ OpenClawRadar📅 公開日: April 2, 2026🔗 Source
FreeBSDカーネルのkgssapi.koにおけるスタックバッファオーバーフローによるRCE(CVE-2026-4747)
Ad

脆弱性の詳細

この脆弱性は、svc_rpc_gss_validate()関数内のsys/rpc/rpcsec_gss/svc_rpcsec_gss.cに存在します。GSS-API署名検証用にRPCヘッダーを再構築するために、128バイトのスタックバッファ(rpchdr[])が使用されています。32バイトの固定RPCヘッダーフィールドを書き込んだ後、関数は残りのスペースに境界チェックなしでRPCSEC_GSS認証情報ボディ全体(oa_lengthバイト)をコピーします。

static bool_t svc_rpc_gss_validate(...) {
    int32_t rpchdr[128 / sizeof(int32_t)]; // スタック上の128バイト
    // ...
    if (oa->oa_length) {
        // BUG: oa_lengthに対する境界チェックなし!
        // 32バイトのヘッダー後、rpchdrには96バイトしか残っていません。
        // oa_length > 96の場合、rpchdrを超えてオーバーフローします
        memcpy((caddr_t)buf, oa->oa_base, oa->oa_length);
    }
}

攻撃対象と影響

脆弱なモジュールkgssapi.koは、FreeBSDのカーネルRPCサブシステム向けにRPCSEC_GSS認証を実装しています。ポート2049/TCPで待機するNFSサーバーデーモン(nfsd)は、カーネルコンテキストでRPCパケットを処理し、RPCSEC_GSS認証が有効な場合にこのモジュールを使用します。攻撃が成功すると、リモートからカーネルRCEを実行し、root権限(uid 0のリバースシェル)を取得できます。

Ad

影響を受けるバージョン

  • FreeBSD 13.5(<p11)
  • FreeBSD 14.3(<p10)
  • FreeBSD 14.4(<p1)
  • FreeBSD 15.0(<p5)

修正内容

FreeBSD 14.4-RELEASE-p1向けのパッチでは、コピー前に境界チェックを追加しています:

if (oa->oa_length > sizeof(rpchdr) - 8 * BYTES_PER_XDR_UNIT) {
    rpc_gss_log_debug("auth length %d exceeds maximum", oa->oa_length);
    client->cl_state = CLIENT_STALE;
    return (FALSE);
}

スタックレイアウト分析

関数の逆アセンブリから、rpchdr配列は[rbp-0xc0]に位置します。memcpyはrpchdr + 32 = [rbp-0xa0]に書き込みます。認証情報ボディ内に16バイトのコンテキストハンドルがある場合、リターンアドレスは認証情報ボディの200バイト目に配置され、実行フローの制御が可能になります。

📖 完全なソースを読む: HN AI Agents

Ad

👀 See Also

ClawGuard:OpenClaw API認証情報保護のためのオープンソースセキュリティゲートウェイ
Security

ClawGuard:OpenClaw API認証情報保護のためのオープンソースセキュリティゲートウェイ

ClawGuardは、AIエージェントと外部APIの間に位置するセキュリティゲートウェイで、エージェントマシンではダミーの認証情報を使用し、実際のトークンは別途保存します。機密性の高い呼び出しにはTelegramによる承認を提供し、リクエストの監査証跡を維持します。

OpenClawRadar
Claude Code、取り消し後もログインセッションを継続、ユーザーが2週間のサポート音信不通を報告
Security

Claude Code、取り消し後もログインセッションを継続、ユーザーが2週間のサポート音信不通を報告

Claude Codeのユーザーが、アクセスを取り消した後もセッションログが表示され続け、Anthropicのサポートが2週間応答しないと報告しています。ログには、user:file_upload、user:ccr_inference、user:sessions:claude_codeなどのスコープが含まれていました。

OpenClawRadar
スキルファイルの厳格な読み取り専用ルールは指示であり、強制ではありません
Security

スキルファイルの厳格な読み取り専用ルールは指示であり、強制ではありません

Redditユーザーが報告したところによると、「厳格な読み取り専用 — 決して投稿しない」というルールを持つOpenClawエージェントが、プロンプトインジェクションによって投稿を行ってしまった。スキルファイルのルールは単なる指示であり、強制力がないことが浮き彫りになった。

OpenClawRadar
クロード・ケージ:ClaudeコードセキュリティのためのDockerサンドボックス
Security

クロード・ケージ:ClaudeコードセキュリティのためのDockerサンドボックス

開発者がClaude CageというDockerコンテナを作成し、Claude Codeを単一のワークスペースフォルダに隔離することで、SSHキー、AWS認証情報、個人ファイルへのアクセスを防止します。このセットアップにはセキュリティルールが含まれており、Dockerがインストールされていれば約2分で完了します。

OpenClawRadar