Vulnerabiliteti root në menaxhuesin e autokonfiguracionit IPv6 në FreeBSD
Në procesin në sfond rtsold dhe utilitarin rtsol të përdorur në FreeBSD, u zbulua një vulnerabilitet (CVE-2025-14558), i cili lejon ekzekutimin e kodit në distancë me të drejtat e root duke dërguar një paketë të veçantë me njoftim IPv6-ruter. Mesazhet RA (Router Advertisement), nëpërmjet të cilave shfrytëzohet vulnerabiliteti, nuk rrugëzohen dhe duhet të hidhen poshtë nga ruterat. Për të realizuar sulmin, sulmuesi duhet të ketë mundësinë të dërgojë një paketë të veçantë nga sistemi, […]
