Entfernte Root-Schwachstelle im IPv6-Autoconfiguration-Handler unter FreeBSD
Im FreeBSD-Hintergrundprozess rtsold und dem Dienstprogramm rtsol wurde eine Sicherheitsanfälligkeit (CVE-2025-14558) entdeckt, die es ermöglicht, durch das Senden eines speziell gestalteten Pakets mit einer IPv6-Router-Ankündigung die Ausführung von Code mit Root-Rechten zu erreichen. RA-Nachrichten (Router Advertisement), über die die Sicherheitsanfälligkeit ausgenutzt wird, werden nicht geroutet und sollten von Routern verworfen werden. Um einen Angriff durchzuführen, muss der Angreifer in der Lage sein, ein speziell gestaltetes Paket von einem System zu senden, […]
