Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-11335

Опубликовано: 29 апр. 2026
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость компонента SCTP Chunk Parameter Parser ядра операционных систем FreeBSD связана с неконтролируемой рекурсией. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

FreeBSD Project

Наименование ПО

FreeBSD

Версия ПО

от 15.0-RELEASE до p7 (FreeBSD)
от 14.4-RELEASE до p3 (FreeBSD)
от 14.3-RELEASE до p12 (FreeBSD)
от 13.5-RELEASE до p13 (FreeBSD)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

FreeBSD Project FreeBSD от 15.0-RELEASE до p7
FreeBSD Project FreeBSD от 14.4-RELEASE до p3
FreeBSD Project FreeBSD от 14.3-RELEASE до p12
FreeBSD Project FreeBSD от 13.5-RELEASE до p13

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.freebsd.org/security/advisories/FreeBSD-SA-26:14.pf.asc

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 37%
0.00432
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
5 месяцев назад

Incorrect packet validation allowed unbounded recursion parsing SCTP chunk parameters. This can eventually result in a stack overflow and panic. Remote attackers can craft packets which cause affected systems to panic. This affects any system where pf is configured to process traffic, independent of the configured ruleset.

CVSS3: 7.5
github
5 месяцев назад

Incorrect packet validation allowed unbounded recursion parsing SCTP chunk parameters. This can eventually result in a stack overflow and panic. Remote attackers can craft packets which cause affected systems to panic. This affects any system where pf is configured to process traffic, independent of the configured ruleset.

EPSS

Процентиль: 37%
0.00432
Низкий

7.5 High

CVSS3

7.8 High

CVSS2