Lühidalt: CVE-2026-53921 (CVSS 9,8) võimaldab autentimata ründajatel spetsiaalselt loodud DHCPv6-pakettide abil tekitada odhcpd deemonis pinu puhvri ületäitumise ja käivitada koodi juurõigustega.
OpenWrt avaldas versiooni 24.10.8, et kõrvaldada kriitiline pinu ületäitumise haavatavus DHCPv6 pinus. Turvaauk võimaldab autentimata ründajatel võrgu ulatuses käivitada koodi kaugjuhtimisega ja juurõigustega.
Haavatavus CVE-2026-53921, mille CVSS-hinnang on 9,8, mõjutab OpenWrt DHCPv6 pinu. Ründaja, kellel on ligipääs võrgule, saab spetsiaalselt koostatud DHCPv6-paketi abil kirjutada üle odhcpd deemoni pinu puhvri. Kuna DHCPv6 teenused on OpenWrtis vaikimisi lubatud, on rünnatav pind märkimisväärne.
Haavatavus võimaldab koodi käivitamist juurõigustega, mistõttu ründaja võib saada mõjutatud ruuterite üle täieliku kontrolli. See puudutab eelkõige ettevõtete keskkondades ja internetiteenuse pakkujate infrastruktuuris kasutatavaid OpenWrt-seadmeid, kus DHCPv6 on vajalik IPv6-aadresside jagamiseks.
Parandus sisaldub versioonis 24.10.8 ja uuemates. Administraatorid peaksid need paigad viivitamatult paigaldama, eriti väljastpoolt ligipääsetavatel või kriitilistes võrgusegmentides töötavatel seadmetel. Värskendus lahendab lisaks ka teisi kaugkäivitatavaid vigu muudes vaikimisi lubatud võrguteenustes.
Allikas: thehackernews.com · Avaldatud 28. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.