FreeBSD의 IPv6 자동 구성 핸들러에서 원격 루트 권한이 필요한 취약점이 발견되었습니다.
FreeBSD에서 사용되는 백그라운드 프로세스 rtsold와 rtsol 유틸리티에서 취약점(CVE-2025-14558)이 발견되었습니다. 이 취약점은 특수하게 조작된 IPv6 라우터 광고 패킷을 통해 루트 권한으로 원격 코드 실행을 허용합니다. 이 취약점을 악용하는 데 사용되는 라우터 광고(RA) 메시지는 라우팅되지 않으며 라우터에서 폐기되어야 합니다. 공격을 수행하려면 공격자는 시스템에서 특수하게 조작된 패킷을 전송할 수 있어야 합니다. […]
