Критическая уязвимость DHCPv6 в OpenWrt открывает путь к выполнению кода с правами root

· Безопасность
OpenWrt выпустила версию 24.10.8, закрыв критическое переполнение стека в odhcpd (CVE-2026-53921, CVSS 9.8), а также ряд других уязвимостей в сетевых службах, включённых по умолчанию.

cover.svg

Проект OpenWrt выпустил обновление 24.10.8, устраняющее критическую уязвимость в реализации DHCPv6. Ошибка, получившая идентификатор CVE-2026-53921 и оценку 9.8 по шкале CVSS 3.1 в GitHub-адвайзори проекта, позволяет неаутентифицированному злоумышленнику, имеющему сетевой доступ к DHCPv6-серверу, перезаписать буфер на стеке в демоне odhcpd с помощью специально сформированного запроса DHCPv6 REQUEST.

Опасность усугубляется тем, что odhcpd работает с правами root, а встроенное оборудование, как отмечается в бюллетене, обычно лишено стековых канареек и рандомизации адресного пространства (ASLR). На типичных устройствах это делает выполнение произвольного кода вполне реальным сценарием — то есть речь идёт о полном захвате роутера, а не просто о его сбое.

Пакет на порт 547

Бюллетень описывает два независимых места переполнения на пути обработки запросов. В обоих случаях специально сформированные IA-опции не оставляют достаточно места в фиксированном 512-байтном буфере, после чего код дописывает данные ответа без должной проверки границ. Финальным триггером служит неаутентифицированный REQUEST, отправленный на UDP-порт 547. К адвайзори прилагается публичный код на Python, демонстрирующий эксплуатацию обоих путей.

Пользователям ветки 24.10 рекомендуется установить 24.10.8, а пользователям 25.12 — версию 25.12.5. По состоянию на 28 июля признаков эксплуатации в реальных атаках не зафиксировано, и уязвимость отсутствует в каталоге CISA KEV, хотя это ещё не гарантирует отсутствия атак. Ветка 24.10 находится на этапе поддержки безопасности, её окончание намечено на сентябрь 2026 года; проект советует переходить на серию 25.12.

Тот же релиз закрывает и другие доаутентификационные слабости в odhcpd — запись за пределами буфера, use-after-free, утечку памяти и другие, а также три ошибки request smuggling в uhttpd.

Роль ИИ в поиске и правках

Отдельный аудит компании Hacker House с использованием ИИ выявил уязвимости внедрения команд, обхода каталогов и XSS в опциональных компонентах LuCI; эти исправления пока остаются на рассмотрении. Компания описала свой метод как четырёхэтапный «inference-fuzzing»: для стадии широкого перебора применяется модель Qwen, а для точной фильтрации результатов — фронтир-модель вроде Anthropic Claude Opus 4.6, после чего находки вручную проверяют исследователи.

Любопытно, что и сам OpenWrt применял ИИ при подготовке правок: часть коммитов помечена трейлером «Assisted-by: Claude», а автоматическая проверка pull request'а была сгенерирована с помощью Claude Code.


Источник: The Hacker News

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.