Kaugjuhtimise root-haavatavus IPv6 automaatkonfiguratsiooni töötlejas FreeBSD-s

FreeBSDi rakendatavates taustprotsessides rtsold ja utiliidis rtsol avastati haavatavus (CVE-2025-14558), mis vĂ”imaldab saavutada kaugtĂ€idete sooritamist root-i Ă”igustes, saates spetsiaalselt kujundatud IPv6 ruuterireklaami pakette. RA-sĂ”numid (Router Advertisement), mille kaudu haavatavust kasutatakse, ei suunata edasi ja peaksid ruuterite poolt kĂ”rvale heidetama. RĂŒnnaku sooritamiseks peab rĂŒndaja olema vĂ”imeline saatma spetsiaalselt kujundatud paketti sĂŒsteemist, mis asub samas vĂ”rgu segmendis haavatava hostiga.

Taustprotsess rtsold kasutatakse hostides auto seadistamiseks IPv6 kaudu SLAAC (StateLess Address AutoConfiguration) mehhanismi abil. Host saadab ICMPv6 sĂ”numi RS (Router Solicitation) multikastreĆŸiimis ja ootab vastavaid RA-sĂ”numeid (Router Advertisement) ruuteritelt, mis sisaldavad teavet vĂ”rgu prefiksi ja seadistamisparameetrite kohta. Utiliit rtsol rakendab sarnast funktsionaalsust ilma taustprotsessi kĂ€ivitamata.

Haavatavus on pĂ”hjustatud sellest, et rtsold edastab RA-sĂ”numis mÀÀratud „domain search” nimekirja utiliidile resolvconf ilma Ă”iguse kontrollimise ja spetsiaalsete mĂ€rkide pĂ”genemiseta. Utiliit resolvconf on shell-skript, mis ei kontrolli sisendeid. Haavatavuse kasutamiseks piisab RA-paketi saatmisest, mille nimi domeen, sisaldab spetsiaalseid mĂ€rke, nĂ€iteks „test`id`test”. Haavatavus on parandatud FreeBSD 15.0-RELEASE-p1, 14.3-RELEASE-p7, 13.5-RELEASE-p8 vĂ€rskendustes.

Lisaks on FreeBSD 14.3-RELEASE-p7 ja 13.5-RELEASE-p8 vĂ€rskendustes (15.x haru ei ole probleemiga seotud) kĂ”rvaldatud haavatavus (CVE-2025-14769) ipfw paketifiltris, mis vĂ”imaldab teenuse katkestamist spetsiaalselt kujundatud pakettide saatmise kaudu. Haavatavus ilmneb ainult siis, kui kasutatakse „tcp-setmss” direktiivi ipfw reeglites. Probleem on pĂ”hjustatud sellest, et tcp-setmss töötleja vĂ”ib teatud oludes vabastada mĂ€lu, kus on hoitud vastuvĂ”etud andmed, ja naasta veaga. Antud viga jĂ€eti reeglite töötlemismootoris tĂ€helepanuta, mistĂ”ttu jĂ€rgnev reegel vĂ”is lubada paketi lĂ€bimist, mille andmete mĂ€llu oli juba vabastatud, mis vĂ”ib viia nullindikaatori dekodeerimiseni.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster