מקור: The Hacker News

תמונת תקציר לחדשת סייבר: פרצת אבטחה קריטית ב-OpenWrt מאפשרת הרצת קוד מרחוק

פרויקט OpenWrt שחרר את גרסה 24.10.8 כדי לתקן פגיעות אבטחה קריטית בשרת ה-DHCPv6, המסומנת כ-CVE-2026-53921. הפגיעות, בעלת דירוג חומרה של 9.8 במדד CVSS 3.1, מאפשרת לתוקפים לא מאומתים המגיעים לשרת ה-DHCPv6 לבצע דריסת זיכרון במחסנית באמצעות חבילות מעוצבות ברכיב ה-odhcpd. ניצול מוצלח של החולשה עלול לאפשר לתוקפים להריץ קוד בעל הרשאות מנהל מערכת (root) במכשירים מושפעים. מפתחי המערכת ממליצים למשתמשים לעדכן בהקדם לגרסה העדכנית כדי להתגונן מפני פרצה זו ומפני כשלים נוספים שזוהו בשירותי רשת המופעלים כברירת מחדל במערכת ההפעלה.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות