特定のLCPパケットを受信するとPPPAC機能が異常終了する脆弱性
PPPAC機能を使用しているとき、値が500未満のMRU Optionを含むLCP Configure-Requestを受信するとPPPACデーモンが異常終了します。
- 報告日
-
2026/08/19
該当状況
次の機種およびバージョンが影響を受けます。
| 機種 | バージョン |
|---|---|
| SA-W2 | 3.60 - 5.67 |
| SA-W2L | 4.00 - 5.67 |
| SA-W2S | 5.00 - 5.67 |
PPPAC(リモートアクセスサーバ)機能が有効な場合に、 値が500未満のMRU Optionを含むLCP Configure-Requestを受信すると PPPACを処理するデーモンプロセスが異常終了します。
異常終了が発生すると、リモートアクセスセッションは全て切断されます。
終了したデーモンプロセスは自動的に復帰します。
なお、PPPACインタフェース以外でLCPやVPNを扱うインタフェース(PPPoE、PPP、IPsec、およびL2TPv3インタフェース等)は、本脆弱性の影響を受けません。
また、VPNプロトコルごとの該否を以下に記載します。
影響を受けるプロトコル:
-
SSTP
-
コンフィグに
interface.pppac[].sstpを含む場合
-
-
L2TP(L2TPv2トンネルをIPsecで保護しない場合)
-
コンフィグに
interface.pppac[].l2tpおよびinterface.pppac[].l2tp.ipsec.requirement: optionalを含む場合
-
影響を受けないプロトコル:
-
L2TP/IPsec(L2TPv2トンネルをIPsecで保護する場合)
-
コンフィグに
interface.pppac[].l2tpを含みinterface.pppac[].l2tp.ipsec.requirement: optionalを含まない場合
-
SA-Wシリーズにおける対応
本脆弱性を修正したモジュールをリリースしました。
下記のバージョン以降のモジュールへの早急な変更を推奨します。
| 機種 | バージョン |
|---|---|
| SA-W2 | 5.68 |
| SA-W2L | 5.68 |
| SA-W2S | 5.68 |
設定による回避
L2TPの場合はトンネルをIPsecによって保護することで悪意ある第三者(正しいIPsec事前共有鍵を持たないクライアント)からのL2TP接続を受け付けないことで回避が可能できます。
次の設定によりPPPACのL2TP接続にIPsecを必須とすることができます。
interface.pppac[].l2tp.ipsec.requirement: required
interface.pppac[].l2tp.ipsec.preshared-key: <secret>
...ipsec.requirement は required が既定値です。
明示的にoptionalが設定されている場合はIPsecによる保護無しのL2TP接続要求を受け入れるため脆弱性に該当します。
SSTPについては設定による回避はできません。
関連情報
-
OpenBSD 7.9 Errata 008: RELIABILITY FIX: August 11, 2026
