Kritikus OpenWrt DHCPv6 hiba lehetővé teheti a nem hitelesített támadók számára, hogy root jogokkal kódot futtassanak.
CYBERSECURITY KIEMELT ELEMZÉS

Kritikus OpenWrt DHCPv6 hiba lehetővé teheti a nem hitelesített támadók számára, hogy root jogokkal kódot futtassanak.

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

Az OpenWrt kiadta a 24.10.8 verziót, hogy megoldja egy kritikus DHCPv6 verem túlcsordulást és egy szélesebb körű, távolról befolyásolható hibákat a hálózati szolgáltatásokban, amelyek alapértelmezés szerint engedélyezve …

Az OpenWrt kiadta a 24.10.8 verziót, hogy megszüntesse egy kritikus DHCPv6 verem túlcsordulást és egy szélesebb körű, alapértelmezés szerint engedélyezett hálózati szolgáltatásokban távolról aktiválható hibát. A kritikus problémát, amelyet CVE-2026-53921-ként követnek, és amely a CVSS 3.1 szerint 9,8-as besorolást kapott az OpenWrt GitHub-értesítőjében, egy hitelesítetlen támadó kihasználhatja, aki hozzáfér a DHCPv6 szerverhez, és így felülírhat egy verembufert az odhcpd-ben egy manipulált DHCPv6 üzenettel.