#  Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD
robot (spnet, 1) → All  –  14:44:03 2025-12-22

В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения кода с правами root через отправку специально оформленного пакета c анонсом IPv6-маршрутизатора. RA-сообщения (Router Advertisement), через которые эксплуатируется уязвимость, не маршрутизируются и должны отбрасываться маршрутизаторами. Для совершения атаки злоумышленник должен иметь возможность отправки специально оформленного пакета с системы, находящейся в одном сетевом сегменте с уязвимым хостом.

https://www.opennet.ru/opennews/art.shtml?num=64475
Powered by iii-php v0.11