🚨 NOVA NOTÍCIA EM DESTAQUE! 🚨

Sua opinião é importante: leia e participe!

Apoie esse projeto de divulgacao de noticias! Clique aqui
OpenWrt lançou a versão 24.10.8 para fechar um estouro de pilha DHCPv6 crítico e um conjunto mais amplo de falhas acionáveis ​​remotamente em serviços de rede habilitados por padrão.

O problema crítico, rastreado como CVE-2026-53921 e classificado como 9,8 no CVSS 3.1 no comunicado GitHub do OpenWrt, permite que um invasor não autenticado capaz de alcançar o servidor DHCPv6 sobrescreva um buffer de pilha no odhcpd por meio de uma SOLICITAÇÃO DHCPv6 criada.

odhcpd é executado como root, e o aviso observa que o hardware incorporado geralmente não possui canários de pilha e randomização de layout de espaço de endereço (ASLR), tornando a execução de código um resultado realista em dispositivos típicos.

O comunicado inclui código de prova de conceito Python público para ambos os caminhos de overflow documentados. Os usuários da ramificação 24.10 devem instalar a 24.10.8, enquanto os usuários da 25.12 devem instalar a 25.12.5; imagens de firmware estão disponíveis através do OpenWrt Firmware Selector.

Em 28 de julho, os materiais revisados ​​do OpenWrt não relatavam exploração na natureza. A falha também estava ausente do catálogo de vulnerabilidades exploradas conhecidas (KEV) da CISA versão 2026.07.27, embora a ausência do KEV não estabeleça que a exploração não ocorreu.

O lançamento chegou junto com uma auditoria separada assistida por IA pela Hacker House que identificou fraquezas de injeção de comando, passagem de caminho e script entre sites (XSS) em componentes opcionais do LuCI. OpenWrt encontrou um problema de XSS armazenado separado e falta de proteção contra falsificação de solicitação entre sites (CSRF) enquanto preparava as correções.

Essas correções separadas do LuCI não faziam parte do OpenWrt 24.10.8 e permaneceram em revisão em 28 de julho.

Um pacote para o servidor DHCP padrão

O comunicado associado ao CVE-2026-53921 documenta dois sites de overflow independentes no caminho de processamento de solicitação DHCPv6. Em ambos, as opções IA criadas deixam espaço insuficiente em um buffer de pilha fixo de 512 bytes antes que o código anexe dados de resposta adicionais sem uma verificação de limites suficiente.

O gatilho final é uma SOLICITAÇÃO DHCPv6 não autenticada enviada para a porta UDP 547. A prova de conceito do primeiro caminho cria cinco ligações IA_NA com um SOLICIT anterior; o segundo é acionado por um único PEDIDO elaborado.

O comunicado lista odhcpd master no commit e432dd6 e todas as versões anteriores contendo dhcpv6_ia_handle_IAs() e build_ia() como afetadas. OpenWrt lista 24.10.8 e 25.12.5 como as versões suportadas que trazem a atualização de segurança odhcpd relevante.

O comunicado associa seus dois sites documentados ao CVE-2026-53921, mas as notas de versão 24.10.8 listam o estouro RECONF_ACCEPT separadamente como um problema de alta gravidade sem um CVE. OpenWrt corrigiu as gravações subjacentes verificando a capacidade restante do buffer de resposta antes de anexar os dados afetados.

O aconselhamento do OpenWrt agrupa ambos os sites overflow sob CVE-2026-53921, enquanto as notas de lançamento listam RECONF_ACCEPT separadamente sem um CVE. O mapeamento exato permanece obscuro.

As notas de lançamento do OpenWrt descrevem a falha como acessível por um invasor não autenticado e adjacente à rede. O vetor CVSS 3.1 do comunicado usa AV:N (Rede), não AV:A (Adjacente), e nenhuma das fontes explica a diferença. Um invasor ainda precisa de acesso de rede ao serviço DHCPv6. A exploração bem-sucedida poderia dar ao invasor o controle do roteador, em vez de simplesmente travar o serviço.

A versão 24.10.8 também aborda outras fraquezas de pré-autenticação no odhcpd, incluindo gravação fora dos limites, uso após liberação, divulgação de memória, negação de serviço, leitura excessiva de pilha e falsificação de proxy de descoberta de vizinho. Outras correções de serviço padrão cobrem três bugs de contrabando de solicitações HTTP no uhttpd e uma falha de injeção de nome de host DHCPv6, rastreada como CVE-2026-62948, que pode produzir XSS armazenado quando um administrador abre a página de concessões LuCI.

A mesma versão inclui CVE-2026-62947 no cgi-io, que pode expor arquivos arbitrários legíveis pela raiz por meio da passagem de caminho. Esse problema requer uma sessão autenticada com permissão de download cgi-io e uma concessão de leitura de arquivo curinga aplicável. Não é uma falha anônima de leitura de arquivo.

OpenWrt 24.10 está em manutenção de segurança, com fim de vida previsto para setembro de 2026. O projeto recomenda migrar para a série 25.12 antes disso. Os pacotes instalados separadamente da imagem do firmware também podem exigir atualizações separadas.

Os patches ainda em revisão

Matthew Hickey, também conhecido como Hacker Fantastic e CTO e cofundador da Hacker House, disse publicamente que correções foram lançadas para problemas de execução remota de código e passagem de caminho que ele relatou ao OpenWrt.

O mantenedor do OpenWrt, Hauke ​​Mehrtens, publicou o pull request #8878 da LuCI em 26 de julho, creditando explicitamente Hickey e Hacker House. Uma verificação do The Hacker News em 28 de julho descobriu que a solicitação pull ainda estava aberta e não mesclada.

Fonte da imagem: Hacker House

A Hacker House disse que auditou as principais filiais do LuCI e do uhttpd, usando LuCI commit 3b4f44d8e3d9d5de35127b42dd449babe2d19fe5 fr
Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #falha #crítica #do #openwrt #dhcpv6 #pode #permitir #que #invasores #não #autenticados #executem #código #como #root
🎉 Obrigado por acompanhar, até a próxima notícia!

Post a Comment