Zranitelnost vzdáleného root uživatele v obslužném programu pro automatickou konfiguraci IPv6 ve FreeBSD
V procesu rtsold na pozadí a v nástroji rtsol používaném ve FreeBSD byla objevena zranitelnost (CVE-2025-14558). Tato zranitelnost umožňuje vzdálené spuštění kódu s oprávněními root prostřednictvím speciálně vytvořeného paketu IPv6 router advertisement. Zprávy Router Advertisement (RA) použité ke zneužití této zranitelnosti nejsou směrovány a routery by je měly zahodit. Aby mohl útočník provést útok, musí být schopen odeslat ze systému speciálně vytvořený paket, […]
