FreeBSD-ում կիրառվող ֆոնային rtsold գործընթացում և rtsol ծառայությունում հայտնաբերվել է բացահայտություն (CVE-2025-14558), որը թույլ է տալիս հեռակա կատարման իրավունքներով root-ով կոդի միջոցով, ուղարկելով հատուկ ձևավորված փաթեթ IPv6-մարքյուրիզатораի հայտարարությամբ: RA-հաղորդագրությունները (Router Advertisement), որոնց միջոցով շահագործվում է բացահայտումը, չեն маршрутизացվում և պետք է վերացվեն маршрутизатораների կողմից: Ուղիղ գործադրելու համար հարձակվողը պետք է կարողանա ուղարկել հատուկ ձևավորված փաթեթ՝ համակարգից, որն находится одинаковом сетевом сегменте с уязвимым хостом.
rtsold ֆոնային գործընթացը կիրառվում է հոստերում՝ IPv6-ի միջոցով ավտոակտիվացման համար, SLAAC մեխանիզմը (StateLess Address AutoConfiguration) օգտագործելով: Հոստը ուղարկում է ICMPv6 հաղորդագրություն RS (Router Solicitation) մուլտիկասկային ռեժիմում և սպասում է RA (Router Advertisement) հաղորդագրությունների պատասխանների մուտքագրությանը, որոնք պարունակում են ցանցի նախանշանները և կարգավորումներին վերաբերող տվյալները: rtsol գործիքը իրականացնում է իմաստային նման ֆունկցիոնալություն՝ առանց ֆոնային գործընթացի գործարկման:
Բացահայտումը առաջանում է այն պատճառով, որ rtsold-ն RA հաղորդագրությունում նշված «domain search» ցուցակը փոխանցում է resolvconf գործիքը առանց ստուգելու տվյալների ճիշտությունը և առանց հատուկ սիմվոլների էկրանավորման: resolvconf-ը shell-skript է, որը չի ստուգում մուտքագրված տվյալները: Բացահայտումը շահագործելու համար հաշիվ է ուղարկել RA փաթեթով, որը պարունակում է անվանում Դոմեյն, որը պարունակում է հատուկ սիմվոլներ, օրինակ՝ «test`id`test»: Бастапкы проблема жойылды FreeBSD 15.0-RELEASE-p1, 14.3-RELEASE-p7, 13.5-RELEASE-p8-ի թարմացումներում:
Միևնույն ժամանակ, FreeBSD 14.3-RELEASE-p7 և 13.5-RELEASE-p8 թարմացումներում (15.x ճյուղը չի վերաբերել այս հարցին) շտկվեց բացահայտումը (CVE-2025-14769) ipfw փաթեթային ֆիլտրում, որը թույլ է տալիս ծառայության վատթարացում՝ հատուկ ձևավորված փաթեթների ուղարկման միջոցով: Բացահայտումը տեղի է ունենում միայն ipfw-ի կանոններում «tcp-setmss» հրահանգի օգտագործման դեպքում: Խնդիրը առաջանում է այն պատճառով, որ tcp-setmss-ի մշակողը հատկապես պայմաններում կարող է ազատել հիշողությունը, որտեղ պահվում են ստացված փաթեթի տվյալները, և վերադարձնել սխալ: Նշված սխալը անտեսվում էր կանոնների մշակման շարժիչի կողմից, և հետևյալ մեկ կանոնը կարող էր թույլ տալ փաթեթի անցնելը, որի տվյալների բուֆերը արդեն ազատվել էր, ինչը հանգեցնում է զրոյի ցուցիչի տարանջատմանը:
Ընտանիք: opennet.ru
