В DHCPv6-сервере встроенной операционной системы OpenWrt обнаружена уязвимость, связанная с переполнением буфера в стеке. Она позволяет удаленному злоумышленнику вызвать отказ в обслуживании или выполнить произвольный код на устройстве. Разработчики уже выпустили обновления, закрывающие проблему.
Детали уязвимости
Ошибка затрагивает компонент odhcpd, который отвечает за обработку DHCPv6-запросов. Этот протокол используется для автоматической настройки сетевых параметров устройств при подключении к сети. Из-за некорректной обработки входящих данных возникает повреждение памяти. В случае эксплуатации атакующий, находящийся в той же сети, может отправить специально сформированный запрос и получить контроль над системой. Потенциальная атака может привести не только к сбою маршрутизатора или точки доступа, но и к полному захвату устройства.
Уязвимости присвоены идентификаторы BDU:2026-10650 и CVE-2026-53921. Согласно базовой оценке CVSS 3.1, уровень опасности составляет 9,8 из 10, что считается критическим. Вектор атаки - сетевой, для эксплуатации не требуется аутентификация или взаимодействие с пользователем. Эксплойт уже существует в открытом доступе, поэтому риск для незащищенных систем оценивается как высокий.
Проблема затрагивает две ветки OpenWrt: версии до 24.10.8 включительно и до 25.12.5 включительно. Пользователям этих версий рекомендуется как можно скорее обновить прошивку. Актуальные релизы 24.10.8 и 25.12.5 содержат исправления. Также разработчики опубликовали патчи в исходном коде odhcpd.
Стоит отметить, что подобные ошибки в сетевом оборудовании представляют особую опасность. Устройства на базе OpenWrt часто используются в качестве маршрутизаторов, межсетевых экранов и точек доступа. Компрометация такого устройства позволяет злоумышленнику перехватывать трафик, перенаправлять пользователей на вредоносные ресурсы или использовать устройство как плацдарм для атак на внутреннюю сеть. При этом многие владельцы не обновляют прошивку годами, что увеличивает окно уязвимости.
Разработчики подтвердили проблему и оперативно подготовили исправления. В официальном бюллетене безопасности, опубликованном в репозитории odhcpd, описаны детали уязвимости и приведены ссылки на коммиты, устраняющие ошибку. Пользователям рекомендуется изучить журналы изменений соответствующих версий и установить обновления. Если немедленное обновление невозможно, стоит ограничить доступ к DHCPv6-серверу из ненадежных сетей либо временно отключить использование протокола.
Эта уязвимость в очередной раз обращает внимание на проблему безопасности встроенных операционных систем. В отличие от серверов общего назначения, устройства с OpenWrt не всегда получают своевременные обновления. Кроме того, встроенное ПО часто содержит компоненты, которые редко проверяются на безопасность. Подобные находки показывают необходимость регулярного аудита кода сетевых сервисов и более быстрого распространения исправлений среди конечных пользователей.
Уязвимость затрагивает значительную часть устройств, работающих под управлением OpenWrt. Поскольку эксплойт уже опубликован, атаки могут начаться в ближайшее время. Установка обновленных версий устраняет риск эксплуатации, связанного с переполнением буфера в DHCPv6-сервере.
Ссылки
- https://bdu.fstec.ru/vul/2026-10650
- https://www.cve.org/CVERecord?id=CVE-2026-53921
- https://thehackernews.com/2026/07/critical-openwrt-dhcpv6-flaw-could-let.html
- https://github.com/openwrt/odhcpd/security/advisories/GHSA-7fwx-hhrg-3496