FreeBSD-s on eemaldatud root-haavatavus IPv6 automaatkonfiguratsiooni töötlejas.
FreeBSD süsteemis rtsold ja rtsol utiliidis on tuvastatud haavatavus (CVE-2025-14558), mis võimaldab kauglausekoodi täitmist root’i õigustes, saates spetsiaalselt vormindatud IPv6 marsruutija reklaamipaketi. Haavatavust kasutatakse RA-sõnumite (Marsruutija Reklaam) kaudu, kuid need ei suunata edasi ja peaksid marsruutijate poolt tagasi lükkama. Rünnaku toimepanemiseks peab ründaja olema võimeline saatma spetsiaalset paketti süsteemist, […]
