Критическая уязвимость DHCPv6 в OpenWrt открывает путь к выполнению кода с правами root
Проект OpenWrt выпустил обновление 24.10.8, устраняющее критическую уязвимость в реализации DHCPv6. Ошибка, получившая идентификатор CVE-2026-53921 и оценку 9.8 по шкале CVSS 3.1 в GitHub-адвайзори проекта, позволяет неаутентифицированному злоумышленнику, имеющему сетевой доступ к DHCPv6-серверу, перезаписать буфер на стеке в демоне odhcpd с помощью специально сформированного запроса DHCPv6 REQUEST.
Опасность усугубляется тем, что odhcpd работает с правами root, а встроенное оборудование, как отмечается в бюллетене, обычно лишено стековых канареек и рандомизации адресного пространства (ASLR). На типичных устройствах это делает выполнение произвольного кода вполне реальным сценарием — то есть речь идёт о полном захвате роутера, а не просто о его сбое.
Пакет на порт 547
Бюллетень описывает два независимых места переполнения на пути обработки запросов. В обоих случаях специально сформированные IA-опции не оставляют достаточно места в фиксированном 512-байтном буфере, после чего код дописывает данные ответа без должной проверки границ. Финальным триггером служит неаутентифицированный REQUEST, отправленный на UDP-порт 547. К адвайзори прилагается публичный код на Python, демонстрирующий эксплуатацию обоих путей.
Пользователям ветки 24.10 рекомендуется установить 24.10.8, а пользователям 25.12 — версию 25.12.5. По состоянию на 28 июля признаков эксплуатации в реальных атаках не зафиксировано, и уязвимость отсутствует в каталоге CISA KEV, хотя это ещё не гарантирует отсутствия атак. Ветка 24.10 находится на этапе поддержки безопасности, её окончание намечено на сентябрь 2026 года; проект советует переходить на серию 25.12.
Тот же релиз закрывает и другие доаутентификационные слабости в odhcpd — запись за пределами буфера, use-after-free, утечку памяти и другие, а также три ошибки request smuggling в uhttpd.
Роль ИИ в поиске и правках
Отдельный аудит компании Hacker House с использованием ИИ выявил уязвимости внедрения команд, обхода каталогов и XSS в опциональных компонентах LuCI; эти исправления пока остаются на рассмотрении. Компания описала свой метод как четырёхэтапный «inference-fuzzing»: для стадии широкого перебора применяется модель Qwen, а для точной фильтрации результатов — фронтир-модель вроде Anthropic Claude Opus 4.6, после чего находки вручную проверяют исследователи.
Любопытно, что и сам OpenWrt применял ИИ при подготовке правок: часть коммитов помечена трейлером «Assisted-by: Claude», а автоматическая проверка pull request'а была сгенерирована с помощью Claude Code.
Источник: The Hacker News
Комментарии
Войдите, чтобы комментировать.