🌐 Критична вразливість у DHCPv6-сервері OpenWrt дозволяє захоплення роутерів

Розробники мережевої операційної системи OpenWrt випустили оновлення 24.10.8 та 25.12.5. Головною причиною релізу стало усунення критичної вразливості CVE-2026-53921 з оцінкою 9.8 за шкалою CVSS. Помилка виявлена в службі odhcpd через відсутність належної перевірки розміру даних. Анонімний нападник може надіслати спеціальний UDP-запит на порт 547 і спричинити переповнення буфера стека.

Служба odhcpd працює з найвищими правами root, а відсутність стандартних засобів захисту пам’яті на роутерах робить виконання стороннього коду цілком реальним. Додатково аудит виявив проблеми у веб-інтерфейсі LuCI, включаючи ін’єкції команд. Користувачам рекомендовано оновити прошивку пристроїв. Фактів атак через цю вразливість наразі не виявлено.