Переполнение буфера в DHCPv6-сервере OpenWrt открывает путь к удаленному выполнению кода

vulnerability
В DHCPv6-сервере встроенной операционной системы OpenWrt обнаружена уязвимость, связанная с переполнением буфера в стеке. Она позволяет удаленному злоумышленнику вызвать отказ в обслуживании или выполнить произвольный код на устройстве.

OpenWrt 25.12.5 исправляет критические уязвимости в odhcpd, uhttpd и LuCI

OpenWrt
Проект OpenWrt выпустил пятое сервисное обновление стабильной ветки 25.12. Релиз 25.12.5 закрывает несколько десятков уязвимостей, многие из которых допускают удалённую эксплуатацию без аутентификации.