취약점 개요
FreeBSD의 WireGuard 커널 드라이버 wg(4)는 모든 지원 버전에서 ChaCha20-Poly1305 암호화 체계의 Poly1305 메시지 인증 코드(MAC)를 패킷 복호화 시 검증하지 않는 결함이 발견되었습니다. 이 취약점으로 인해 원격 공격자가 장치 끝점에 도달할 수 있고 재전송 윈도우 경계를 추측할 수 있다면 위조되거나 수정된 패킷을 터널에 주입할 수 있습니다.
영향받는 대상: FreeBSD의 모든 지원 버전 (식별자: CVE-2026-58085)
패치 적용: FreeBSD 15.1-STABLE, 15.0-RELEASE-p12, 14.4-STABLE, 14.4-RELEASE-p8 등의 수정 버전이 2026년 7월 29일 배포되었습니다.