Kaugjuhtimise root-haavatavus IPv6 automaatkonfiguratsiooni töötlejas FreeBSD-s
FreeBSD-s kasutatavas taustaprotsessis rtsold ja utiliidis rtsol on avastatud haavatavus (CVE-2025-14558), mis võimaldab saada kaugkoodi täitmist root'i õigustega, saatmise kaudu spetsiaalselt vormindatud IPv6 suunamisreklaami pakette. RA-sõnumid (Router Advertisement), mille kaudu haavatavust ära kasutatakse, ei suunata ja peaksid olema marsruuterite poolt maha visatud. Ründamiseks peab ründaja suutma saata spetsiaalselt vormindatud paketti süsteemist, […]
