FreeBSD-s rakendatud rtsold taustprotsessis ja rtsol utiliidis avastati haavatavus (CVE-2025-14558), mis võimaldab kaugkoodi täitmist root-i õigustes, saates spetsiaalselt vormindatud IPv6-suunamise reklaampakette. RA-õnumid (Router Advertisement), mille kaudu haavatavust ärakasutatakse, ei suunata ja peaksid routerite poolt ära viskama. Rünnaku sooritamiseks peab ründajal olema võimalus spetsiaalselt vormindatud pakett saata süsteemist, mis asub samas võrgusegmendis haavatava peremehega.
Taustprotsess rtsold kasutatakse peremeestel automaatse IPv6-ühenduse seadistamiseks SLAAC (StateLess Address AutoConfiguration) mehhanismi abil. Peremees saadab ICMPv6 sõnumi RS (Router Solicitation) multicasti režiimis ja ootab vastavaid RA-sõnumeid (Router Advertisement) ruuteritest, mis sisaldavad teavet võrguprefiksite ja seadistamisparameetrite kohta. Rtsol utiliit rakendab sarnast funktsionaalsust ilma taustprotsessi käivitamata.
Haavatavus tuleneb sellest, et rtsold edastab RA-sõnumis määratud „domain search” nimekirja utiliidile resolvconf, kontrollimata selle kehtivust ja ilma erimärkide puhastamiseta. Utiliit resolvconf on shell-skript, mis ei kontrolli sisendeid. Haavatavuse ärakasutamiseks piisab RA-paketi saatmisest, mille nimi domeeni, sisaldab erimärke, näiteks „test`id`test. Haavatavus on kõrvaldatud FreeBSD 15.0-RELEASE-p1, 14.3-RELEASE-p7, 13.5-RELEASE-p8 värskendustes.
Lisaks on FreeBSD 14.3-RELEASE-p7 ja 13.5-RELEASE-p8 (15.x haru ei ole mõjutatud) ülesandeid lahendatud haavatavus (CVE-2025-14769) ipfw pakettfiltris, mis võimaldab teenuse katkestust spetsiaalselt kujundatud pakettide saatmise kaudu. Haavatavus ilmneb ainult juhul, kui kasutatakse ipfw reeglites direktiivi „tcp-setmss“. Probleem tuleneb sellest, et tcp-setmss töötleja võib teatud tingimustel vabastada mälu, kuhu salvestatakse saadud paketi andmed, ja naasta vea. Antud viga ignooriti reeglite töötlemise mootori poolt, mistõttu järgmine reegel võis lubada paketi edasiviimist, mille andmete puhver oli juba vabastatud, mis viib nullviitvõime des näol.
Allikas: opennet.ru
