Отдалечена root-уязвимост в обработчика на автоматичната конфигурация на IPv6 в FreeBSD
В съществуващите в FreeBSD фонови процеси rtsold и утилитата rtsol бе открита уязвимост (CVE-2025-14558), която позволява отдалечено изпълнение на код с root права чрез изпращане на специално форматиран пакет с анонс на IPv6 рутера. RA-съобщенията (Router Advertisement), чрез които се експлоатира уязвимостта, не се маршрутизират и трябва да бъдат отхвърляни от рутерите. За да извърши атаката, нападателят трябва да може да изпрати специално форматиран пакет от система […]
