Në procesin prapa FreeBSD rtsold dhe utilitarin rtsol është identifikuar një vulnerabilitet (CVE-2025-14558) që lejon ekzekutimin e kodeve në distancë me të drejta root përmes dërgimit të një pakete të formatuar posaçërisht me një njoftim IPv6-ruteri. Mesazhet RA (Router Advertisement), përmes të cilave shfrytëzohet vulnerabiliteti, nuk rrugëtohen dhe duhet të hidhen poshtë nga router-at. Për të kryer një sulm, sulmuesi duhet të ketë mundësinë e dërgimit të një pakete të formatuar posaçërisht nga një sistem që ndodhet në të njëjtin segment rrjetor me hostin vulnerabël.
Procesi prapa rtsold përdoret në hoste për konfigurimin automatike të lidhjes përmes IPv6 duke përdorur mekanizmin SLAAC (StateLess Address AutoConfiguration). Hosti dërgon një mesazh ICMPv6 RS (Router Solicitation) në modalitetin multicast dhe pret të marrë mesazhe RA (Router Advertisement) përgjigjeje nga router-at, të cilët përmbajnë informacione mbi prefiksat rrjetorë dhe parametrat e konfigurimit. Utilitari rtsol realizon një funksionalitet të ngjashëm pa e nisur procesin prapa.
Vulnerabiliteti shkaktohet nga fakti se rtsold dërgon listën e specifikuar në mesazhin RA të 'domain search' në utilitarin resolvconf pa verifikimin e korrektësisë dhe pa e skanuar karakteret speciale. Utilitari resolvconf është një skript shell, që nuk kontrollon të dhënat hyrëse. Për të shfrytëzuar vulnerabilitetin, mjafton të dërgosh një paketë RA me emrin e domenit, që përmban karaktere speciale, për shembull 'test`id`test'. Vulnerabiliteti është rregulluar në azhurnimet FreeBSD 15.0-RELEASE-p1, 14.3-RELEASE-p7, 13.5-RELEASE-p8.
Për më tepër, në azhurnimet FreeBSD 14.3-RELEASE-p7 dhe 13.5-RELEASE-p8 (problemi nuk i prek degët 15.x) është rregulluar një vulnerabilitet (CVE-2025-14769) në filtrin e paketave ipfw, që lejon shkaktimin e ndalimit të shërbimeve përmes dërgimit të paketimeve të formatuara posaçërisht. Vulnerabiliteti shfaqet vetëm në përdorimin e direktivës 'tcp-setmss' në rregullat ipfw. Problemi shkaktohet nga fakti se manipulatori tcp-setmss nën disa rrethana mund të lirojë memorien ku ruhen të dhënat e pranuara të paketës, duke kthyer një gabim. Ky gabim injorohej nga motorri i përpunimit të rregullave, për shkak të së cilës rregulli që vjen pas tij mund të lejojë kalimin e paketave, buffer-i me të dhënat e së cilës ishte tashmë i liruar, duke çuar në dereferencimin e një treguesi null.
Burimi: opennet.ru
