Критическая уязвимость DHCPv6 в OpenWrt позволяет неаутентифицированным злоумышленникам выполнять код с правами root
OpenWrt выпустила версию 24.10.8, чтобы закрыть критическую уязвимость переполнения стека DHCPv6, а также ряд других удаляемых уязвимостей в сетевых сервисах, которые включены по умолчанию. Данная критическая проблема, зарегистрированная под номером CVE-2026-53921 и имеющая оценку 9.8 по шкале CVSS 3.1 в официальном уведомлении OpenWrt на GitHub, позволяет неаутентифицированному злоумышленнику, имеющему доступ к серверу DHCPv6, перезаписать буфер стека в odhcpd с помощью специально подготовленного DHCPv6 запроса.
Уязвимость потенциально может привести к выполнению произвольного кода с правами администратора, что ставит под угрозу безопасность систем, использующих OpenWrt. Данная проблема затрагивает все устройства, работающие на данной операционной системе, что делает её особенно критичной для широкого круга пользователей.
Разработчики OpenWrt настоятельно рекомендуют пользователям обновить свои устройства до последней версии, чтобы минимизировать риски, связанные с этой уязвимостью. Обновление устраняет не только данную уязвимость, но и другие проблемы безопасности, которые могут быть использованы злоумышленниками.
Поскольку OpenWrt широко используется в домашних и корпоративных сетях, важно, чтобы администраторы систем были осведомлены о рисках и принимали меры по защите своих сетей. Злоумышленники могут использовать эту уязвимость для выполнения атак, которые могут привести к утечке данных или полному контролю над устройством.
Пользователи, которые еще не обновили свои системы, должны сделать это как можно скорее, а также рассмотреть возможность внедрения дополнительных мер безопасности, таких как использование фаерволов и мониторинг сетевого трафика, чтобы предотвратить несанкционированный доступ к своим устройствам.