OpenWrt layihəsi, cihazlarında aşkar edilmiş bir sıra kritik təhlükəsizlik boşluqlarını aradan qaldırmaq məqsədilə 24.10.8 versiyasını təqdim edib. Bu yeniləmə, xüsusilə DHCPv6 stack overflow zəifliyini və defolt olaraq aktivləşdirilmiş şəbəkə xidmətlərində mövcud olan digər uzaqdan işə salına bilən boşluqları hədəfləyir.
Kritik DHCPv6 Zəifliyi: CVE-2026-53921
Aşkar edilmiş ən kritik problem, CVE-2026-53921 kimi izlənilən və CVSS 3.1 sistemi üzrə 9.8 bal (maksimum 10) ilə qiymətləndirilən bir DHCPv6 stack overflow zəifliyidir. OpenWrt-nin GitHub-da yayımladığı xəbərdarlıqda bildirilir ki, bu boşluq, təsdiqlənməmiş hücumçulara DHCPv6 serverə çata bildikləri halda, xüsusi olaraq hazırlanmış bir DHCPv6 mesajı vasitəsilə odhcpd tətbiqində bir stack bufferini üzərinə yazmağa imkan verir.
Bu zəifliyin istismarı, hücumçulara sistemdə kök (root) səviyyəsində uzaqdan kod icra etməyə (RCE) imkan yaradır ki, bu da OpenWrt ilə işləyən marşrutlaşdırıcılar və digər şəbəkə cihazları üçün son dərəcə ciddi təhlükə deməkdir. Təsdiqlənməmiş hücumçunun şəbəkəyə daxil olmaq üçün xüsusi autentifikasiyaya ehtiyac duymaması, risk səviyyəsini daha da artırır.
Geniş Spektrli Təhlükəsizlik Yeniləmələri
24.10.8 versiyası təkcə CVE-2026-53921 zəifliyini deyil, həm də defolt olaraq aktivləşdirilmiş şəbəkə xidmətlərində aşkar edilmiş daha geniş bir sıra uzaqdan işə salına bilən boşluqları aradan qaldırır. Bu, OpenWrt-nin təhlükəsizlik infrastrukturunu bütövlükdə gücləndirmək istəyini əks etdirir.
Tövsiyələr
OpenWrt istifadəçilərinə və administratorlarına sistemlərini mümkün qədər tez bir zamanda 24.10.8 versiyasına yeniləmələri qətiyyətlə tövsiyə olunur. Bu yeniləmə, potensial RCE hücumlarından qorunmaq və şəbəkə təhlükəsizliyini təmin etmək üçün həyati əhəmiyyət kəsb edir.