Vulnerabilità root remota nel gestore dell'autoconfigurazione IPv6 su FreeBSD
È stata identificata una vulnerabilità nel processo in background rtsold e nell'utility rtsol utilizzate in FreeBSD (CVE-2025-14558), che consente l'esecuzione remota di codice con diritti di root tramite l'invio di un pacchetto appositamente formattato con un annuncio del router IPv6. I messaggi RA (Router Advertisement), attraverso i quali viene sfruttata la vulnerabilità, non vengono instradati e devono essere scartati dai router. Per effettuare l'attacco, l'aggressore deve avere la capacità di inviare un pacchetto appositamente formattato da un sistema, […]
