特定のLCPパケットを受信するとPPPAC機能が異常終了する脆弱性

PPPAC機能を使用しているとき、値が500未満のMRU Optionを含むLCP Configure-Requestを受信するとPPPACデーモンが異常終了します。

報告日

2026/08/19

該当状況

次の機種およびバージョンが影響を受けます。

機種 バージョン
SA-W2 3.60 - 5.67
SA-W2L 4.00 - 5.67
SA-W2S 5.00 - 5.67

PPPAC(リモートアクセスサーバ)機能が有効な場合に、 値が500未満のMRU Optionを含むLCP Configure-Requestを受信すると PPPACを処理するデーモンプロセスが異常終了します。

異常終了が発生すると、リモートアクセスセッションは全て切断されます。

終了したデーモンプロセスは自動的に復帰します。

なお、PPPACインタフェース以外でLCPやVPNを扱うインタフェース(PPPoE、PPP、IPsec、およびL2TPv3インタフェース等)は、本脆弱性の影響を受けません。

また、VPNプロトコルごとの該否を以下に記載します。

影響を受けるプロトコル:

  • SSTP

    • コンフィグにinterface.pppac[].sstp を含む場合

  • L2TP(L2TPv2トンネルをIPsecで保護しない場合)

    • コンフィグにinterface.pppac[].l2tp および interface.pppac[].l2tp.ipsec.requirement: optional を含む場合

影響を受けないプロトコル:

  • L2TP/IPsec(L2TPv2トンネルをIPsecで保護する場合)

    • コンフィグにinterface.pppac[].l2tp を含み interface.pppac[].l2tp.ipsec.requirement: optional を含まない場合

SA-Wシリーズにおける対応

本脆弱性を修正したモジュールをリリースしました。

下記のバージョン以降のモジュールへの早急な変更を推奨します。

機種 バージョン
SA-W2 5.68
SA-W2L 5.68
SA-W2S 5.68

設定による回避

L2TPの場合はトンネルをIPsecによって保護することで悪意ある第三者(正しいIPsec事前共有鍵を持たないクライアント)からのL2TP接続を受け付けないことで回避が可能できます。

次の設定によりPPPACのL2TP接続にIPsecを必須とすることができます。

interface.pppac[].l2tp.ipsec.requirement: required
interface.pppac[].l2tp.ipsec.preshared-key: <secret>

...ipsec.requirementrequired が既定値です。 明示的にoptionalが設定されている場合はIPsecによる保護無しのL2TP接続要求を受け入れるため脆弱性に該当します。

SSTPについては設定による回避はできません。

関連情報