Bregusrwydd gwraidd o bell yn nhrinydd awto-gyflunio IPv6 FreeBSD
Mae bregusrwydd (CVE-2025-14558) wedi'i ddarganfod yn y broses gefndir rtsold a'r cyfleustodau rtsol a ddefnyddir yn FreeBSD. Mae'r bregusrwydd hwn yn caniatáu gweithredu cod o bell gyda breintiau gwraidd trwy becyn hysbysebu llwybrydd IPv6 wedi'i grefftio'n arbennig. Ni chaiff y negeseuon Hysbyseb Llwybrydd (RA) a ddefnyddir i fanteisio ar y bregusrwydd eu llwybro a dylid eu taflu gan lwybryddion. I gyflawni'r ymosodiad, rhaid i ymosodwr allu anfon pecyn wedi'i grefftio'n arbennig o'r system, […]
