Risolta la vulnerabilità root nel gestore di autoconfigurazione IPv6 in FreeBSD.
È stata individuata una vulnerabilità (CVE-2025-14558) nei processi in background rtsold e nella utility rtsol di FreeBSD, che consente l'esecuzione remota di codice con diritti di root inviando un pacchetto appositamente formattato con l'annuncio di un router IPv6. I messaggi RA (Router Advertisement), attraverso i quali viene sfruttata la vulnerabilità, non vengono instradati e devono essere scartati dai router. Per eseguire l'attacco, un malintenzionato deve avere la capacità di inviare un pacchetto appositamente formattato da un sistema, […]
