آسیبپذیری بحرانی در DHCPv6 OpenWrt: امکان اجرای کد با دسترسی root توسط مهاجم غیرمجاز
The Hacker NewsInternational3 دقیقه مطالعه۱۴۰۵/۰۵/۲۵ ساعت ۱۲:۰۰
تصویر مرتبط با خبر: Critical OpenWrt DHCPv6 Flaw Could Let Unauthenticated Attackers Run Code as Root
خلاصه سریع
اصل خبر در چند خط
تیم OpenWrt نسخه ۲۴.۱۰.۸ را برای رفع آسیبپذیری بحرانی سرریز بافر در DHCPv6 با شناسه CVE-2026-53921 و امتیاز ۹.۸ در مقیاس CVSS منتشر کرد.
این آسیبپذیری به مهاجم غیرمجاز اجازه میدهد تا با ارسال درخواست DHCPv6 دستکاریشده، بافر پشته را در odhcpd بازنویسی کند.
odhcpd با دسترسی root اجرا میشود و دستگاههای تعبیهشده فاقد حفاظتهای امنیتی مانند ASLR هستند.
کدهای PoC عمومی برای بهرهبرداری منتشر شدهاند.
کاربران باید به نسخههای اصلاحشده ارتقا یابند.
این نسخه همچنین آسیبپذیریهای دیگری مانند تزریق دستور، عبور از مسیر و XSS در اجزای LuCI را برطرف میکند.
متن خبر
شرح خبر
تیم OpenWrt نسخه ۲۴.۱۰.۸ را برای رفع یک آسیبپذیری سرریز بافر بحرانی در DHCPv6 با شناسه CVE-2026-53921 و امتیاز ۹.۸ در مقیاس CVSS 3.1 منتشر کرد.
این آسیبپذیری به مهاجم غیرمجازی که به سرور DHCPv6 دسترسی دارد، اجازه میدهد تا از طریق یک درخواست DHCPv6 دستکاریشده، بافر پشته را در سرویس odhcpd بازنویسی کند.
odhcpd با سطح دسترسی root اجرا میشود و دستگاههای تعبیهشده معمولاً فاقد مکانیسمهای حفاظتی مانند stack canaries و ASLR هستند، بنابراین اجرای کد بر روی این دستگاهها محتمل است.
کدهای اثبات مفهومی (PoC) عمومی برای بهرهبرداری از این آسیبپذیری منتشر شده است.
کاربران شاخههای ۲۴.۱۰ و ۲۵.۱۲ باید بهترتیب به نسخههای ۲۴.۱۰.۸ و ۲۵.۱۲.۵ ارتقا یابند.
تا تاریخ ۲۸ ژوئیه، هیچ گزارشی از بهرهبرداری فعال در طبیعت ثبت نشده است.
تیم OpenWrt نسخه ۲۴.۱۰.۸ را برای رفع آسیبپذیری بحرانی سرریز بافر در DHCPv6 با شناسه CVE-2026-53921 و امتیاز ۹.۸ در مقیاس CVSS منتشر کرد.
این آسیبپذیری به مهاجم غیرمجاز اجازه میدهد تا با ارسال درخواست DHCPv6 دستکاریشده، بافر پشته را در odhcpd بازنویسی کند.
odhcpd با دسترسی root اجرا میشود و دستگاههای تعبیهشده فاقد حفاظتهای امنیتی مانند ASLR هستند.
کدهای PoC عمومی برای بهرهبرداری منتشر شدهاند.
کاربران باید به نسخههای اصلاحشده ارتقا یابند.
این نسخه همچنین آسیبپذیریهای دیگری مانند تزریق دستور، عبور از مسیر و XSS در اجزای LuCI را برطرف میکند.
این آسیبپذیری به دلیل امتیاز بالای CVSS و امکان اجرای کد با دسترسی root، تهدیدی جدی برای دستگاههای شبکه مبتنی بر OpenWrt محسوب میشود.
دستگاههای تعبیهشده معمولاً فاقد مکانیسمهای حفاظتی مدرن هستند، بنابراین بهرهبرداری از این آسیبپذیری میتواند منجر به کنترل کامل دستگاه توسط مهاجم شود.
علاوه بر این، انتشار کدهای PoC عمومی خطر بهرهبرداری را افزایش میدهد و ضرورت بهروزرسانی فوری را برجسته میکند.
شرکتها و سازمانهایی که از روترها یا دستگاههای مبتنی بر OpenWrt استفاده میکنند، در معرض خطر حمله قرار دارند.
بهرهبرداری از این آسیبپذیری میتواند منجر به دسترسی غیرمجاز به شبکه داخلی، سرقت دادهها یا اختلال در خدمات شود.
هزینههای مالی و اعتباری ناشی از چنین حملهای میتواند قابل توجه باشد.
در ایران، بسیاری از سازمانها و شرکتها از دستگاههای شبکه مبتنی بر OpenWrt استفاده میکنند.
بهرهبرداری از این آسیبپذیری میتواند امنیت شبکههای داخلی را به خطر اندازد و منجر به حملات سایبری گسترده شود.
این موضوع به ویژه برای زیرساختهای حیاتی مانند بانکها، سازمانهای دولتی و شرکتهای فناوری اطلاعات حائز اهمیت است.
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و حریم خصوصی شود.
سازمانها موظفند اقدامات امنیتی لازم را برای حفاظت از دادههای کاربران انجام دهند و عدم انجام این اقدامات میتواند منجر به جریمههای قانونی شود.
علاوه بر این، انتشار کدهای PoC میتواند مسئولیت حقوقی سازندگان دستگاهها را افزایش دهد.
این آسیبپذیری میتواند توسط بازیگران دولتی یا گروههای هکری برای حملات سایبری علیه زیرساختهای حیاتی کشورها مورد استفاده قرار گیرد.
به ویژه در منازعات ژئوپلیتیکی، چنین آسیبپذیریهایی میتوانند ابزاری برای جاسوسی یا اختلال در خدمات باشند.
The Hacker News آسیبپذیری CVE-2026-53921 در DHCPv6 OpenWrt با امتیاز ۹.۸ CVSS کشف شد.
مهاجم غیرمجاز میتواند با ارسال درخواست دستکاریشده، کد را با دسترسی root اجرا کند.
بهروزرسانی فوری ضروری است.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری به دلیل امتیاز بالای CVSS و امکان اجرای کد با دسترسی root، تهدیدی جدی برای دستگاههای شبکه مبتنی بر OpenWrt محسوب میشود.
دستگاههای تعبیهشده معمولاً فاقد مکانیسمهای حفاظتی مدرن هستند، بنابراین بهرهبرداری از این آسیبپذیری میتواند منجر به کنترل کامل دستگاه توسط مهاجم شود.
علاوه بر این، انتشار کدهای PoC عمومی خطر بهرهبرداری را افزایش میدهد و ضرورت بهروزرسانی فوری را برجسته میکند.
اثر کسبوکاری
شرکتها و سازمانهایی که از روترها یا دستگاههای مبتنی بر OpenWrt استفاده میکنند، در معرض خطر حمله قرار دارند.
بهرهبرداری از این آسیبپذیری میتواند منجر به دسترسی غیرمجاز به شبکه داخلی، سرقت دادهها یا اختلال در خدمات شود.
هزینههای مالی و اعتباری ناشی از چنین حملهای میتواند قابل توجه باشد.
اثر احتمالی برای ایران
در ایران، بسیاری از سازمانها و شرکتها از دستگاههای شبکه مبتنی بر OpenWrt استفاده میکنند.
بهرهبرداری از این آسیبپذیری میتواند امنیت شبکههای داخلی را به خطر اندازد و منجر به حملات سایبری گسترده شود.
این موضوع به ویژه برای زیرساختهای حیاتی مانند بانکها، سازمانهای دولتی و شرکتهای فناوری اطلاعات حائز اهمیت است.
ارتباط با LegalTech
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و حریم خصوصی شود.
سازمانها موظفند اقدامات امنیتی لازم را برای حفاظت از دادههای کاربران انجام دهند و عدم انجام این اقدامات میتواند منجر به جریمههای قانونی شود.
علاوه بر این، انتشار کدهای PoC میتواند مسئولیت حقوقی سازندگان دستگاهها را افزایش دهد.