Remotewurzel-Sicherheitsanfälligkeit im IPv6-Autokonfigurations-Handler von FreeBSD.
In den in FreeBSD verwendeten Hintergrunddiensten rtsold und der Utility rtsol wurde eine Schwachstelle (CVE-2025-14558) entdeckt, die eine remote Codeausführung mit Root-Rechten durch den Versand speziell gestalteter Pakete mit Router Advertisement (IPv6) ermöglicht. Die RA-Nachrichten, die die Schwachstelle ausnützen, werden nicht geroutet und sollten von Routern verworfen werden. Um den Angriff erfolgreich auszuführen, muss der Angreifer die Möglichkeit haben, ein speziell gestaltetes Paket von einem System zu senden.
