Vulnerabilidad de root remoto en el manejador de autoconfiguración de IPv6 en FreeBSD
En el proceso en segundo plano rtsold y la utilidad rtsol utilizada en FreeBSD se ha identificado una vulnerabilidad (CVE-2025-14558) que permite la ejecución remota de código con privilegios de root al enviar un paquete especialmente formado con un anuncio de enrutador IPv6. Los mensajes RA (Router Advertisement), a través de los cuales se explota la vulnerabilidad, no son enrutados y deben ser descartados por los enrutadores. Para llevar a cabo el ataque, el atacante debe tener la capacidad de enviar un paquete especialmente formado desde el sistema, […]
