FreeBSD-ի IPv6 ավտոմատ կարգավորման մշակիչում հեռակա root խոցելիություն
FreeBSD-ում օգտագործվող rtsold ֆոնային գործընթացում և rtsol ծրագրում հայտնաբերվել է խոցելիություն (CVE-2025-14558): Այս խոցելիությունը թույլ է տալիս հեռակա կերպով կոդ կատարել root արտոնություններով՝ հատուկ մշակված IPv6 ռաութերի գովազդային փաթեթի միջոցով: Խոցելիությունը շահագործելու համար օգտագործվող ռաութերի գովազդային (RA) հաղորդագրությունները չեն ուղղորդվում և պետք է մերժվեն ռաութերների կողմից: Հարձակումը կատարելու համար հարձակվողը պետք է կարողանա համակարգից ուղարկել հատուկ մշակված փաթեթ, […]
