Kwetsberens foar root op ôfstân yn FreeBSD's IPv6 autokonfiguraasjehandler
In kwetsberens (CVE-2025-14558) is ûntdutsen yn it rtsold-eftergrûnproses en it rtsol-hulpprogramma dat brûkt wurdt yn FreeBSD. Dizze kwetsberens makket it mooglik om koade op ôfstân út te fieren mei root-privileezjes fia in spesjaal makke IPv6-router-advertinsjepakket. De Router Advertisement (RA)-berjochten dy't brûkt wurde om de kwetsberens te eksploitearjen, wurde net trochstjoerd en moatte troch routers fuortsmiten wurde. Om de oanfal út te fieren, moat in oanfaller in spesjaal makke pakket fan it systeem ferstjoere kinne, […]
