Vulnerabilidade de root remota no xestor de configuración automática de IPv6 de FreeBSD
Descubriuse unha vulnerabilidade (CVE-2025-14558) no proceso en segundo plano rtsold e na utilidade rtsol empregada en FreeBSD. Esta vulnerabilidade permite a execución remota de código con privilexios de root a través dun paquete de anuncios de enrutador IPv6 especialmente deseñado. As mensaxes de anuncios de enrutador (RA) empregadas para aproveitar a vulnerabilidade non se enrutan e os enrutadores deben descartalas. Para realizar o ataque, un atacante debe ser capaz de enviar un paquete especialmente deseñado desde o sistema, […]
