High severity7.5NVD Advisory· Published Apr 30, 2026· Updated May 1, 2026
CVE-2026-7164
CVE-2026-7164
Description
Incorrect packet validation allowed unbounded recursion parsing SCTP chunk parameters. This can eventually result in a stack overflow and panic.
Remote attackers can craft packets which cause affected systems to panic. This affects any system where pf is configured to process traffic, independent of the configured ruleset.
Affected products
37cpe:2.3:o:freebsd:freebsd:13.5:-:*:*:*:*:*:*+ 36 more
- cpe:2.3:o:freebsd:freebsd:13.5:-:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:13.5:beta3:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:13.5:p1:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:13.5:p10:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:13.5:p11:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:13.5:p12:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:13.5:p2:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:13.5:p3:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:13.5:p4:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:13.5:p5:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:13.5:p6:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:13.5:p7:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:13.5:p8:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:13.5:p9:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:14.3:-:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:14.3:p1:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:14.3:p10:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:14.3:p11:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:14.3:p2:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:14.3:p3:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:14.3:p4:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:14.3:p5:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:14.3:p6:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:14.3:p7:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:14.3:p8:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:14.3:p9:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:14.4:-:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:14.4:p1:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:14.4:p2:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:14.4:rc1:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:15.0:-:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:15.0:p1:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:15.0:p2:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:15.0:p3:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:15.0:p4:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:15.0:p5:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:15.0:p6:*:*:*:*:*:*
Patches
0No patches discovered yet.
Vulnerability mechanics
AI mechanics synthesis has not run for this CVE yet.
References
1- security.freebsd.org/advisories/FreeBSD-SA-26:14.pf.ascnvdVendor Advisory
News mentions
0No linked articles in our index yet.