Die Open-Source-Router-Firmware OpenWrt hat neue Versionen veröffentlicht, darunter 24.10.8 und 25.12.5, die mehrere kritische Sicherheitslücken beheben. Diese Updates schließen Fehler, die ohne vorherige Authentifizierung ausgenutzt werden könnten, von denen einige in standardmäßig aktivierten Diensten vorhanden sind. Die schwerwiegendste Schwachstelle ist ein Pufferüberlauf im odhcpd DHCP-Server, der es Angreifern ermöglicht, willkürlichen Code über ein einzelnes UDP-Paket auszuführen. Ein weiteres Problem ermöglicht die unbefugte Modifizierung von Leasing-Dateien über manipulierte FQDN-Hostnamen, was zu einem gespeicherten Cross-Site-Skripting-Fehler in der LuCI-Schnittstelle führt. Zusätzliche Korrekturen umfassen Patches für LuCI, Dropbear-SSH und aktualisierte Komponenten wie OpenSSL, dnsqmas und den Linux-Kernel.
Tendenz-Einschätzung (Mitte): Der Artikel berichtet über technische Updates und Sicherheitspatches für OpenWrt, ein Softwareprojekt ohne politische Zugehörigkeit.
Warum Faktentreue (85): The article accurately reports the release of OpenWrt 24.10.8 and highlights key security fixes, including critical vulnerabilities like CVE-2026-53921 and CVE-2026-62948. It references the primary source document and aligns with the official announcement regarding security updates and EoL dates. Ho
Warum Objektivität (80): The tone remains professional and informative, focusing on the technical aspects of the update. While it presents the information objectively, there is a slight emphasis on the severity of the security flaws, which may be seen as slightly more dramatic than a purely neutral report.





