Remote root vulnerability in the IPv6 autoconfiguration handler in FreeBSD

FreeBSD-də istifadə olunan rtsold fon prosesi və rtsol utilitində CVE-2025-14558 nömrəli zəiflik aşkar edilib ki, bu da xüsusi tərtib olunmuş IPv6 router elan paketinin göndərilməsi ilə root hüquqları ilə uzaqdan kod icrası etməyə imkan verir. Zəifliyi istismar edən RA mesajları (Router Advertisement) marşrutlaşdırılmamalı və marşrutlaşdırıcılar tərəfindən rədd edilməlidir. Hücum üçün, hücumçunun zəif host ilə eyni şəbəkə seqmentində yerləşən bir sistemdən xüsusi hazırlanmış paketi göndərib göndərməyə qadir olması lazımdır.

rtsold fon prosesi, hostların IPv6 bağlantılarının SLAAC (StateLess Address AutoConfiguration) mexanizmi vasitəsilə avtomatik konfiqurasiyası üçün istifadə edilir. Host, multicast rejimində RS (Router Solicitation) ICMPv6 mesajı göndərir və marşrutlaşdırıcılardan şəbəkə prefiks və konfiqurasiya parametrləri haqqında məlumatlar ehtiva edən RA mesajlarının gəlməsini gözləyir. rtsol utiliti, fon prosesini işə salmadan analoji funksionallığı həyata keçirir.

Zəifliyin səbəbi, rtsold-un RA mesajında göstərilmiş «domain search» siyahısını resolvconf utilitəsinə düzgünlüyü yoxlamadan və xüsusi simvolları kaçırmadan ötürməsidir. Resolvconf utiliti, giriş məlumatlarını yoxlamayan bir shell skriptidir. Zəifliyi istismar etmək üçün yalnız adını ehtiva edən RA paketi göndərmək kifayətdir. alan adınız için, xüsusi simvolları ehtiva edən, məsələn «test`id`test» adını. Zəiflik FreeBSD 15.0-RELEASE-p1, 14.3-RELEASE-p7, 13.5-RELEASE-p8 yeniləmələrində aradan qaldırılıb.

Bundan əlavə, FreeBSD 14.3-RELEASE-p7 və 13.5-RELEASE-p8 yeniləmələrində (15.x çarxı bu problemi əhatə etmir) ipfw paket filtrindəki zəiflik (CVE-2025-14769) aradan qaldırılıb ki, bu da xüsusi tərtib olunmuş paketlərin göndərilməsi ilə xidmətin dayandırılmasına səbəb olur. Zəiflik yalnız ipfw qaydalarında «tcp-setmss» direktivası istifadə olunanda ortaya çıxır. Problem, tcp-setmss işləyicisinin bəzi hallarda paketin alınmış məlumatlarını saxlayan yaddaşı azad etməsi və səhv qaytarması ilə bağlıdır. Göstərilən səhv qaydaları işləmə motoru tərəfindən görməməzlikdən gəlindiyi üçün, bu səhv arxasınca gələn qayda paketin icazəsini verə bilər, halbuki məlumatlarla dolu bufer artıq azad edilib ki, bu da sıfır göstəricisinin yanlış işarələnməsinə səbəb olur.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster