ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Критическая уязвимость DHCPv6 в OpenWrt позволяет неаутентифицированным злоумышленникам выполнять код с правами root
  #1  
Старый 29.07.2026, 09:00
AntichatNews
Авто новости
Регистрация: 15.05.2026
Сообщений: 2,760
С нами: 1632

Репутация: 0
По умолчанию Критическая уязвимость DHCPv6 в OpenWrt позволяет неаутентифицированным злоумышленникам выполнять код с правами root



OpenWrt выпустила версию 24.10.8, чтобы закрыть критическую уязвимость переполнения стека DHCPv6, а также ряд других удаляемых уязвимостей в сетевых сервисах, которые включены по умолчанию. Данная критическая проблема, зарегистрированная под номером CVE-2026-53921 и имеющая оценку 9.8 по шкале CVSS 3.1 в официальном уведомлении OpenWrt на GitHub, позволяет неаутентифицированному злоумышленнику, имеющему доступ к серверу DHCPv6, перезаписать буфер стека в odhcpd с помощью специально подготовленного DHCPv6 запроса.

Уязвимость потенциально может привести к выполнению произвольного кода с правами администратора, что ставит под угрозу безопасность систем, использующих OpenWrt. Данная проблема затрагивает все устройства, работающие на данной операционной системе, что делает её особенно критичной для широкого круга пользователей.

Разработчики OpenWrt настоятельно рекомендуют пользователям обновить свои устройства до последней версии, чтобы минимизировать риски, связанные с этой уязвимостью. Обновление устраняет не только данную уязвимость, но и другие проблемы безопасности, которые могут быть использованы злоумышленниками.

Поскольку OpenWrt широко используется в домашних и корпоративных сетях, важно, чтобы администраторы систем были осведомлены о рисках и принимали меры по защите своих сетей. Злоумышленники могут использовать эту уязвимость для выполнения атак, которые могут привести к утечке данных или полному контролю над устройством.

Пользователи, которые еще не обновили свои системы, должны сделать это как можно скорее, а также рассмотреть возможность внедрения дополнительных мер безопасности, таких как использование фаерволов и мониторинг сетевого трафика, чтобы предотвратить несанкционированный доступ к своим устройствам.

Источник новости:
The Hacker News

Читать полностью
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.