ON
← Zurück zum Feed
heise online logo🏛️ Politik
Germany🏛️ Politikvor 8 Tagen

OpenWrt: Updates schließen teils kritische Sicherheitslücken

Die Open-Source-Router-Firmware OpenWrt hat neue Versionen veröffentlicht, darunter 24.10.8 und 25.12.5, die mehrere kritische Sicherheitslücken beheben. Diese Updates schließen Fehler, die ohne vorherige Authentifizierung ausgenutzt werden könnten, von denen einige in standardmäßig aktivierten Diensten vorhanden sind. Die schwerwiegendste Schwachstelle ist ein Pufferüberlauf im odhcpd DHCP-Server, der es Angreifern ermöglicht, willkürlichen Code über ein einzelnes UDP-Paket auszuführen. Ein weiteres Problem ermöglicht die unbefugte Modifizierung von Leasing-Dateien über manipulierte FQDN-Hostnamen, was zu einem gespeicherten Cross-Site-Skripting-Fehler in der LuCI-Schnittstelle führt. Zusätzliche Korrekturen umfassen Patches für LuCI, Dropbear-SSH und aktualisierte Komponenten wie OpenSSL, dnsqmas und den Linux-Kernel.

OpenWrt hat aktualisierte Firmware-Versionen veröffentlicht, die mehrere kritische Sicherheitslücken beheben, von denen einige ohne vorherige Authentifizierung aus der Ferne ausgenutzt werden können.

Die fehlende Adressraum-Layout-Randomisierung (ASLR) auf eingebetteten Plattformen erleichtert die Ausführung bösartiger Codes und erhöht das Risiko der Ausnutzung. 8 und wird als kritisch eingestuft. 6 und kritische Risikobewertung. Zusätzliche Korrekturen zielen auf die LuCI-Weboberfläche ab und lösen weitere gespeicherte XSS-Schwachstellen, die als hochrisikohaft eingestuft sind. Ein Patch für die Dropbear-SSH-Komponente befasst sich mit einer langjährigen Schwachstelle aus dem Jahr 2019. 144 trägt auch dazu bei, mehrere Sicherheitslücken zu schließen. Benutzer, die OpenWrt ausführen, sollten diese aktualisierten Firmware-Builds umgehend auf ihre Geräte anwenden, um die Exposition gegenüber potenziellen Angriffen zu verringern.

Da OpenWrt häufig über das Internet zugänglich ist, sind zeitnahe Updates entscheidend. Die Firmwares sind darauf ausgelegt, Angriffsflächen zu minimieren und einen kontinuierlichen sicheren Betrieb zu gewährleisten.

Da immer mehr Benutzer sich auf OpenWrt für die Heim- und Kleinbetriebsnetzwerke verlassen, wird es wichtig, mit Firmware-Updates auf dem Laufenden zu bleiben.

Zu den Primärquellen (3)

Die offiziellen Quellen, auf denen die Berichterstattung beruht. Lies sie direkt, um Framing zu umgehen.

1 Berichte

heise online logoheise onlineUnabhängigMitteFaktentreue 85Objektivität 80vor 8 Tagen
OpenWrt: Updates schließen teils kritische Sicherheitslücken

Die Open-Source-Router-Firmware OpenWrt hat neue Versionen veröffentlicht, darunter 24.10.8 und 25.12.5, die mehrere kritische Sicherheitslücken beheben. Diese Updates schließen Fehler, die ohne vorherige Authentifizierung ausgenutzt werden könnten, von denen einige in standardmäßig aktivierten Diensten vorhanden sind. Die schwerwiegendste Schwachstelle ist ein Pufferüberlauf im odhcpd DHCP-Server, der es Angreifern ermöglicht, willkürlichen Code über ein einzelnes UDP-Paket auszuführen. Ein weiteres Problem ermöglicht die unbefugte Modifizierung von Leasing-Dateien über manipulierte FQDN-Hostnamen, was zu einem gespeicherten Cross-Site-Skripting-Fehler in der LuCI-Schnittstelle führt. Zusätzliche Korrekturen umfassen Patches für LuCI, Dropbear-SSH und aktualisierte Komponenten wie OpenSSL, dnsqmas und den Linux-Kernel.

Tendenz-Einschätzung (Mitte): Der Artikel berichtet über technische Updates und Sicherheitspatches für OpenWrt, ein Softwareprojekt ohne politische Zugehörigkeit.

Warum Faktentreue (85): The article accurately reports the release of OpenWrt 24.10.8 and highlights key security fixes, including critical vulnerabilities like CVE-2026-53921 and CVE-2026-62948. It references the primary source document and aligns with the official announcement regarding security updates and EoL dates. Ho

Warum Objektivität (80): The tone remains professional and informative, focusing on the technical aspects of the update. While it presents the information objectively, there is a slight emphasis on the severity of the security flaws, which may be seen as slightly more dramatic than a purely neutral report.

Wie jede Seite berichtete

Dasselbe Ereignis, gruppiert nach der politischen Ausrichtung der berichtenden Medien.

Wie jede Seite berichtete

Unterstütze unabhängige, biasbewusste Nachrichten und schalte den Social-Puls, das Community-Voting und alle weiteren Unterstützer-Funktionen frei.

Unterstützer werden

Weltweite Berichterstattung

Dasselbe Ereignis, wie es in anderen Ländern berichtet wurde.

Weltweite Berichterstattung

Unterstütze unabhängige, biasbewusste Nachrichten und schalte den Social-Puls, das Community-Voting und alle weiteren Unterstützer-Funktionen frei.

Unterstützer werden

Faktencheck

Zentrale faktische Aussagen und wie viele Quellen sie bestätigen bzw. bestreiten.

Faktencheck

Unterstütze unabhängige, biasbewusste Nachrichten und schalte den Social-Puls, das Community-Voting und alle weiteren Unterstützer-Funktionen frei.

Unterstützer werden

Halte die Nachrichten ehrlich.

ObjectiveNews ist leserfinanziert und werbefrei – wir zeigen dir den Bias, statt ihn zu verstecken. Unterstütze unabhängigen Journalismus für 4 €/Monat.

Unterstützer werden

Ähnliche Themen