Выдаленая root-уразлівасць у апрацоўшчыку аўтаканфігурацыі IPv6 ва FreeBSD
У ужывальных ва FreeBSD фонавым працэсе rtsold і ўтыліце rtsol выяўленая ўразлівасць (CVE-2025-14558), якая дазваляе дамагчыся выдаленага выканання кода з правамі root праз адпраўку адмыслова аформленага пакета c анонсам IPv6-маршрутызатара. RA-паведамленні (Router Advertisement), праз якія эксплуатуецца ўразлівасць, не маршрутызуюцца і павінны адкідацца маршрутызатарамі. Для здзяйснення нападу зламыснік павінен мець магчымасць адпраўкі спецыяльна аформленага пакета з сістэмы, […]
