Caktohet Vulnerabiliteti root në trajtuesin e vetëkonfigurimit IPv6 në FreeBSD

Në procesin e përdorur në FreeBSD në procesin e prapmë rtsold dhe mjetin rtsol është zbuluar një dobësi (CVE-2025-14558), e cila lejon ekzekutimin e kodit në distancë me të drejta root përmes dërgimit të një pakete të përgatitur posaçërisht me një njoftim IPv6-ruteri. Mesazhet RA (Router Advertisement), të cilat shfrytëzojnë këtë dobësi, nuk rregullohen dhe duhet të përjashtohen nga ruteri. Për të kryer sulmin, një sulmues duhet të ketë mundësinë për të dërguar një paketë të përgatitur posaçërisht nga një sistem që ndodhet në të njëjtin segment rrjeti me hostin e prekur.

Procesi i prapmë rtsold përdoret në hoste për konfigurimin automatik të lidhjes përmes IPv6 duke përdorur mekanizmin SLAAC (StateLess Address AutoConfiguration). Hosti dërgon një mesazh ICMPv6 RS (Router Solicitation) në modalitetin multicast dhe pret përgjigje RA (Router Advertisement) nga ruteri, të cilat përmbajnë informacion rreth prefikseve rrjet dhe parametrave të konfigurimit. Mjeti rtsol realizon funksionalitet të ngjashëm pa filluar procesin në prapavijë.

Vulnerabiliteti është shkaktuar nga fakti se rtsold dërgon listën "domain search" të specifikuar në mesazhin RA në utilitarin resolvconf pa verifikimin e saktësisë dhe pa e mbrojtur nga karakteret speciale. Utilitari resolvconf është një skript shell që nuk kontrollon të dhënat hyrëse. Për të shfrytëzuar vulnerabilitetin mjafton të dërgosh një paketë RA me emrin domenit, që përmban karaktere speciale, siç është "test`id`test". Vulnerabiliteti është eliminuar në përditësimin FreeBSD 15.0-RELEASE-p1, 14.3-RELEASE-p7, 13.5-RELEASE-p8.

Për më tepër, në azhurnimet FreeBSD 14.3-RELEASE-p7 dhe 13.5-RELEASE-p8 (dega 15.x nuk preket) është riparuar një dobësi (CVE-2025-14769) në filtrin e paketave ipfw, e cila lejon që të shkaktohet një ndërprerje e shërbimit përmes dërgimit të paketeve të formuara posaçërisht. Dobësia shfaqet vetëm kur përdoret direktiva "tcp-setmss" në rregullat e ipfw. Problemi shkaktohet nga fakti se menaxheri i tcp-setmss, nën disa rrethana, mund të lirojë memorjen, në të cilën ruhen të dhënat e marrë nga paketa, dhe të kthejë një gabim. Gabimi i përmendur dukej se injorohej nga motori i përpunimit të rregullave, për këtë arsye rregulli që pasonte mund të lejonte kalimin e paketës, bufëri me të dhënat e së cilës tashmë ishte liruar, duke çuar në dereferencën e një treguesi zero.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster