
Kritikus OpenWrt DHCPv6 hiba lehetővé teheti a nem hitelesített támadók számára, hogy root jogokkal kódot futtassanak.
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
Az OpenWrt kiadta a 24.10.8 verziót, hogy megoldja egy kritikus DHCPv6 verem túlcsordulást és egy szélesebb körű, távolról befolyásolható hibákat a hálózati szolgáltatásokban, amelyek alapértelmezés szerint engedélyezve …
Az OpenWrt kiadta a 24.10.8 verziót, hogy megszüntesse egy kritikus DHCPv6 verem túlcsordulást és egy szélesebb körű, alapértelmezés szerint engedélyezett hálózati szolgáltatásokban távolról aktiválható hibát. A kritikus problémát, amelyet CVE-2026-53921-ként követnek, és amely a CVSS 3.1 szerint 9,8-as besorolást kapott az OpenWrt GitHub-értesítőjében, egy hitelesítetlen támadó kihasználhatja, aki hozzáfér a DHCPv6 szerverhez, és így felülírhat egy verembufert az odhcpd-ben egy manipulált DHCPv6 üzenettel.