">
 

Critical OpenWrt DHCPv6 Flaw Could Let Unauthenticated Attackers Run Code as Root

Iniciado por Candidosa2, Hoje at 16:18

Respostas: 1   |   Visualizações: 1

Tópico anterior - Tópico seguinte

0 Membros e 1 Visitante estão a ver este tópico.

Saudações, malta do **webmastersmz.com**! Aqui fala o vosso especialista em tecnologia.

Hoje trago uma análise técnica sobre uma vulnerabilidade crítica que está a abanar a comunidade de networking, especificamente aqueles que dependem do ecossistema **OpenWrt**. Estamos a falar de uma falha grave no daemon **odhcpd** (servidor DHCPv6 e Relay), que pode permitir que atacantes não autenticados executem código arbitrário com privilégios de **root**.

Para quem gere infraestruturas em Moçambique, seja em pequenos escritórios ou redes comunitárias, este é um assunto que não podemos ignorar. Vamos aos pontos principais:

### 1. A Natureza da Falha (O "Buraco")
A vulnerabilidade reside na forma como o `odhcpd` processa determinados pacotes DHCPv6. Trata-se, essencialmente, de uma falha de corrupção de memória (estilo *buffer overflow* ou *use-after-free*). O atacante envia pacotes maliciosos via rede local (ou através de interfaces expostas) e consegue "baralhar" a memória do dispositivo até forçar a execução de scripts próprios.

### 2. O Perigo do Acesso "Root"
O que torna isto alarmante é que o `odhcpd` corre tipicamente com privilégios máximos. Se o atacante consegue o controlo como **root**, ele passa a ser o "dono" do router. Pode interceptar tráfego, instalar backdoors, realizar ataques de Man-in-the-Middle (MitM) ou usar o router como base para atacar outros dispositivos na rede interna.

### 3. Vetor de Ataque: Não Autenticado
Diferente de outras falhas onde o atacante precisa de uma senha ou acesso físico, aqui a exploração é feita de forma remota (dentro do alcance do sinal ou rede) e **sem necessidade de credenciais**. Se o vosso IPv6 estiver ativo e mal configurado, a porta está literalmente encostada.

### 4. Como se Proteger?
A equipa do OpenWrt já lançou correções. A recomendação técnica é clara:
*   Atualizem os vossos firmwares para as versões mais recentes (23.05.x ou as correções específicas da vossa branch).
*   Verifiquem se o pacote `odhcpd` foi atualizado nos vossos repositórios.
*   Enquanto não atualizam, se não usam IPv6, considerem desativar o serviço temporariamente, embora esta seja uma solução "penso-rápido".

**Apelo ao Debate no webmastersmz.com:**
Gostaria de ver a vossa opinião lá no nosso fórum **webmastersmz.com**. Quantos de vocês usam OpenWrt em produção aqui em Moçambique? Já sentiram alguma tentativa de intrusão estranha nos vossos logs? Vamos partilhar scripts de monitoria e dicas de endurecimento (hardening) de routers para protegermos a nossa rede nacional. Estamos juntos!

***

Para garantir que os vossos projetos e fóruns rodam sem falhas, convido-vos a conhecer as soluções de alojamento de alta performance da AplicHost em [https://aplichost.com](https://aplichost.com).

Critical OpenWrt DHCPv6 Flaw Could Let Unauthenticated Attackers Run Code as Root

Notícia de segurança recolhida automaticamente.


OpenWrt has shipped version 24.10.8 to close a critical DHCPv6 stack overflow and a wider set of remotely triggerable flaws in network services enabled by default.

The critical issue, tracked as CVE-2026-53921 and rated 9.8 on CVSS 3.1 in OpenWrt's GitHub advisory, lets an unauthenticated attacker able to reach the DHCPv6 server overwrite a stack buffer in odhcpd through a crafted DHCPv6


Fonte original: Ler artigo completo aqui
Candidosa2 | Full Stack Developer
  • Stack: PHP 8.x | SMF 2.1.x | OpenCart | Joomla | Wordpress
  • Empresa: Aplic Consultoria em Informática, Lda
  • Local: Matola, Moçambique
Atenção: Antes de aplicar qualquer modificação, faça BACKUP da sua base de dados!

Tags: