DHCPv6 Güvenlik Açığı Haberleri

OpenWrt'de Kritik DHCPv6 Açığı: Kimliği Doğrulanmamış Saldırganlar Root Yetkisiyle Kod Çalıştırabilir
⭐ 80

OpenWrt'de Kritik DHCPv6 Açığı: Kimliği Doğrulanmamış Saldırganlar Root Yetkisiyle Kod Çalıştırabilir

OpenWrt, 24.10.8 sürümünü yayınlayarak kritik bir DHCPv6 yığın taşması açığını ve varsayılan olarak etkin olan ağ hizmetlerindeki uzaktan tetiklenebilir bir dizi güvenlik açığını kapattı. CVE-2026-53921 olarak izlenen ve CVSS 3.1 üzerinden 9.8 puan alan kritik açık, kimliği doğrulanmamış bir saldırganın özel hazırlanmış bir DHCPv6 REQUEST ile odhcpd'deki bir yığın arabelleğini taşırmasına olanak tanıyor.

52 görüntülenme