ช่องโหว่การเข้าถึงระดับรูทจากระยะไกลในตัวจัดการการกำหนดค่าอัตโนมัติ IPv6 ของ FreeBSD
มีการค้นพบช่องโหว่ (CVE-2025-14558) ในกระบวนการทำงานเบื้องหลัง rtsold และยูทิลิตี้ rtsol ที่ใช้ใน FreeBSD ช่องโหว่นี้อนุญาตให้สามารถเรียกใช้โค้ดจากระยะไกลด้วยสิทธิ์ระดับ root ผ่านแพ็กเก็ตโฆษณาเราเตอร์ IPv6 ที่สร้างขึ้นเป็นพิเศษ ข้อความโฆษณาเราเตอร์ (RA) ที่ใช้ในการโจมตีช่องโหว่นี้จะไม่ถูกส่งต่อไปยังเราเตอร์อื่นและควรถูกเราเตอร์ทิ้งไป ในการโจมตี ผู้โจมตีจะต้องสามารถส่งแพ็กเก็ตที่สร้างขึ้นเป็นพิเศษจากระบบได้ […]
