Admin
Администратор
В OpenWrt выявлена критическая уязвимость CVE-2026-53921 в DHCPv6-сервере odhcpd, позволяющая неаутентифицированным злоумышленникам выполнять произвольный код с правами root. Проблема связана с переполнением буфера при обработке специально сформированных DHCPv6-запросов. Разработчики выпустили исправленные версии 24.10.8 и 25.12.5. Уязвимость особенно опасна для встраиваемых устройств, где отсутствуют механизмы защиты ASLR и stack canaries. Также исправлены другие уязвимости в сетевых сервисах OpenWrt, включая проблемы в uhttpd и LuCI.