CVE-2025-14558
ND6 राउटर विज्ञापनों के माध्यम से दूरस्थ कोड निष्पादन
- प्रकाशित
- 9 मार्च 2026
- अद्यतन
- 10 मार्च 2026
- सीएनए असाइन करना
- freebsd
- साक्ष्य देखे गए
- 25 दिस॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
rtsol(8) और rtsold(8) प्रोग्राम राउटर विज्ञापन संदेशों में प्रदान किए गए डोमेन खोज सूची विकल्पों को मान्य नहीं करते हैं; विकल्प निकाय बिना संशोधित किए resolvconf(8) को पास कर दिया जाता है। resolvconf(8) एक शेल स्क्रिप्ट है जो अपने इनपुट को मान्य नहीं करती है। उद्धरण की कमी का अर्थ था कि resolvconf(8) को इनपुट के रूप में पारित शेल कमांड निष्पादित किए जा सकते हैं।
स्रोत
3- CVE-2025-14558एक्सप्लॉइट
FreeBSD rtsold DNSSL कमांड इंजेक्शन (RCE)
CVE-2025-14558
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।