Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 91291
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD

Сообщение [Ботя] » 22 дек 2025, 20:30

В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения кода с правами root через отправку специально оформленного пакета c анонсом IPv6-маршрутизатора. RA-сообщения (Router Advertisement), через которые эксплуатируется уязвимость, не маршрутизируются и должны отбрасываться маршрутизаторами. Для совершения атаки злоумышленник должен иметь возможность отправки специально оформленного пакета с системы, находящейся в одном сетевом сегменте с уязвимым хостом.

Подробнее...

Ответить

Вернуться в «Новости *nix»