Öryggisbrestur í fjarstýrðum rótarkerfi í sjálfvirkri IPv6 stillingarhöndlun FreeBSD
Veikleiki (CVE-2025-14558) hefur fundist í bakgrunnsferlinu rtsold og rtsol gagnsemi sem notað er í FreeBSD. Þessi veikleiki gerir kleift að framkvæma fjarkóða með rótarréttindum í gegnum sérhannaðan IPv6 leiðaraauglýsingapakka. Leiðaraauglýsingar (RA) skilaboðin sem notuð eru til að nýta sér veikleikann eru ekki send og ættu að vera fargað af leiðurum. Til að framkvæma árásina verður árásaraðili að geta sent sérhannaðan pakka frá kerfinu, […]
