<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138740.html</link>
    <description>В применяемых во FreeBSD фоновом процессе rtsold  и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения кода с правами root через отправку специально оформленного пакета c анонсом IPv6-маршрутизатора. RA-сообщения (Router Advertisement), через которые эксплуатируется уязвимость, не маршрутизируются и должны отбрасываться маршрутизаторами. Для совершения атаки злоумышленник должен иметь возможность отправки специально оформленного пакета с системы, находящейся в одном сетевом сегменте с уязвимым хостом...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=64475&lt;br&gt;</description>

<item>
    <title>Удалённая root-уязвимость в обработчике автоконфигурации IPv... (bOOster)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138740.html#175</link>
    <pubDate>Sat, 21 Mar 2026 07:20:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt;фряху на раст неплохо бы переписать &lt;br&gt;&amp;gt; на раст надо переписывать самый озабоченный безопасностью из BSD - OpenBSD. Вот &lt;br&gt;&amp;gt; это будет комбо.&lt;br&gt;&lt;br&gt;D-lang&lt;br&gt;</description>
</item>

<item>
    <title>Удалённая root-уязвимость в обработчике автоконфигурации IPv... (bOOster)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138740.html#174</link>
    <pubDate>Sat, 10 Jan 2026 13:28:11 GMT</pubDate>
    <description>&amp;gt; Медленее она была пока нетфликс не приложил усилия.&lt;br&gt;&amp;gt; Сейчас вполне сопоставимо, где то быстрее гдето медленее.&lt;br&gt;&amp;gt; А в юзерспейсе если гонять - то вообще особой разницы нет какая &lt;br&gt;&amp;gt; ОС.&lt;br&gt;&lt;br&gt;в юзерспейсе netgraph от FreeBSD значительно быстрее любых операционных систем. Тот-же mpd5 взять. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Удалённая root-уязвимость в обработчике автоконфигурации IPv... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138740.html#173</link>
    <pubDate>Thu, 08 Jan 2026 21:21:29 GMT</pubDate>
    <description>Аллоцировать 172.0.0.0/8 стоит бабок? И когда так стало?&lt;br&gt;</description>
</item>

<item>
    <title>Удалённая root-уязвимость в обработчике автоконфигурации IPv... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138740.html#172</link>
    <pubDate>Thu, 08 Jan 2026 08:35:21 GMT</pubDate>
    <description>&amp;gt;MIPS в свое время занимал лидирующие позиции в домашних роутерах именно потому что имел так называемый сетевой сопроцессор&lt;br&gt;&lt;br&gt;Какой такой &quot;сетевой сопроцессор&quot;? В MIPS SoC были встроенные MAC (даже без PHY), и только. И еще там был big endian, что позволяло сэкономить по 5-7 инструкций на перекладывании данных. А так - там даже заполнение TLB - и то софтовое.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённая root-уязвимость в обработчике автоконфигурации IPv... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138740.html#171</link>
    <pubDate>Tue, 06 Jan 2026 15:39:14 GMT</pubDate>
    <description>&amp;gt;докера&lt;br&gt;&amp;gt;кластера кубернетеса&lt;br&gt;&lt;br&gt;Не нужны оба костыля.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённая root-уязвимость в обработчике автоконфигурации IPv... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138740.html#170</link>
    <pubDate>Sat, 27 Dec 2025 18:56:07 GMT</pubDate>
    <description>&amp;gt; Решать проблему нехватки кол-ва IP-адресов надо не увеличением кол-ва IP-адресов, а уменьшением &lt;br&gt;&amp;gt; кол-ва людей. Один австриец хорошо начал, жаль только, что закончить дело &lt;br&gt;&amp;gt; своё не смог.&lt;br&gt;&lt;br&gt;Нанороботы не одобряют ваш курс действий. Им и v6 маловато будет. Не то чтобы они испытывали комплексы по переработке людей в себя, но айпишников то маловато будет! А с v4 это вообще что? Захватить полторы комнаты в лаборатории и обломаться об нехватку айпи?!&lt;br&gt;</description>
</item>

<item>
    <title>Удалённая root-уязвимость в обработчике автоконфигурации IPv... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138740.html#169</link>
    <pubDate>Sat, 27 Dec 2025 18:54:01 GMT</pubDate>
    <description>&amp;gt; По отечественному крупняку где и есть ipv6 - то в куберах,&lt;br&gt;&lt;br&gt;Не знаю про ваши отечественные ipv6 в куберах. А в соседней новости арч оставил только ipv6 на время :). И крупняк давно внутрях v6 поюзал просто потому что нормальный доступ к инфре и ее управлению без преодолений и костылей - прагматично, а v4 на это не напасешься.&lt;br&gt;&lt;br&gt;&amp;gt; Но смузистек на то и смузистек, сервисы и без vulnerabilities падучие.&lt;br&gt;&lt;br&gt;Не знаю что там у кого падает. Да и смузи там уже так то в ipv6 - забродил.&lt;br&gt;&lt;br&gt;&amp;gt; Ну там и не фряха, к слову..) &lt;br&gt;&lt;br&gt;Ну так она с кубером вроде и не того. И даже этому вашему яндексу надоело быть теми кто пишет дрова для сетевух. Это так изначально - не их профиль.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённая root-уязвимость в обработчике автоконфигурации IPv... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138740.html#168</link>
    <pubDate>Sat, 27 Dec 2025 18:49:54 GMT</pubDate>
    <description>&amp;gt; Чтобы вы понимали! Вы видимо давно страницу спонсоров фрибсд не перечитывали! Может &lt;br&gt;&amp;gt; еще и в крутой сетевой стек не верите?!&lt;br&gt;&lt;br&gt;Вон там фороникс потестил. Почему-то и по трафику и по http req/s &quot;крутой сетевой стек&quot; оказался в пролете относительно обычной свежей убунты. А так все хорошо прекрасная маркиза.&lt;br&gt;&lt;br&gt;А заодно у этой убунты есть LTS и live update патчащие ядро без ребута вообще. И вот чем сабж будет это крыть? Пафосом и сказом как это не нжуно? :)&lt;br&gt;</description>
</item>

<item>
    <title>Удалённая root-уязвимость в обработчике автоконфигурации IPv... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138740.html#167</link>
    <pubDate>Sat, 27 Dec 2025 18:45:39 GMT</pubDate>
    <description>&amp;gt; Академикам не нужно было никакое партнёрство, если ты понимаешь над этим подгребание &lt;br&gt;&amp;gt; разработки под себя.&lt;br&gt;&lt;br&gt;Я понимаю - равноправное участие в проекте с одинаковыми условиями. Без схем master-slave когда одним дозволено больше чем другим и они начинают наглеть и откровенно лошат &quot;этих неудачников&quot;.&lt;br&gt;&lt;br&gt;&amp;gt; Они просто пилили фичи, многие из которых линукс &lt;br&gt;&amp;gt; во время клонирования всосал с молоком матери - Unix.&lt;br&gt;&lt;br&gt;А вон те всосали кажется не молоко. Даже если и немного похоже было, это как в анекдоте про козу и молоко.&lt;br&gt;&lt;br&gt;&amp;gt; Нынешний опенсорс для корпов сообщество уже не тянет.&lt;br&gt;&amp;gt; А в старом опенсорсе для удовольствия никакой гнурак не был нужен.&lt;br&gt;&lt;br&gt;Лично я не испытываю никакого удовольствия от того что кто-то мной и моими наработками попользовался как туалетной бумагой и выбросил меня на мороз, а то и вовсе - в суд припер если я скопирую их улучшения в мой проект. С фига ли ублажение паразитов забесплатно должно приносить мне радость?! ИМХО - commit or GTFO. Вот так это для меня - удовольствие, ибо участники</description>
</item>

</channel>
</rss>
