Zdalna podatność typu root w obsłudze automatycznej konfiguracji IPv6 w FreeBSD
W procesach tła rtsold w FreeBSD oraz narzędziu rtsol odkryto lukę (CVE-2025-14558), która umożliwia zdalne wykonanie kodu z uprawnieniami root poprzez wysłanie specjalnie sformatowanego pakietu z ogłoszeniem routera IPv6. Wiadomości RA (Router Advertisement), przez które wykorzystywana jest ta luka, nie są routowane i powinny być odrzucane przez routery. Aby przeprowadzić atak, napastnik musi mieć możliwość wysłania specjalnie przygotowanego pakietu z systemu, […]
