Квази CVE, потому что она хоть и серьёзная RCE, но делает больно по другому. Она очень наглядно показывает насколько твой моднейший спаситель всего человечества на самом деле никому не нужен т.к. очевидно что им никто не пользуется, раз до этого не замечали такое. За rtsol/rtsold, отвечающих за автоматическую настройку IPv6 во фряхе, обнаружили полный пофигизм касательно проверки данных в опциях списка доменов (DNSSL), которые передаются в сообщениях маршрутизации. Чего-то там приняли и сразу переслали в resolvconf. А он что? А он не валидирует входные данные и с довольным видом может выполнить любую чушь которую ему подсунут.
Необходимое и достаточное условие для выполнения данной невероятно сложной атаки это наличие в системе интерфейса ожидающего адреса по DHCPv6. Ну и надо немного с таймингами подгадать. Но виноват во всём, конечно же, будет опять DNS.
https://www.freebsd.org/security/advisories/FreeBSD-SA-25:12.rtsold.asc