ON
← Volver al feed
heise online logo🏛️ Política
Germany🏛️ Políticahace 8 d

OpenWrt: algunas actualizaciones cierran brechas de seguridad críticas

El firmware de enrutador de código abierto OpenWrt ha lanzado nuevas versiones, incluyendo 24.10.8 y 25.12.5, que abordan varias vulnerabilidades críticas de seguridad. Estas actualizaciones cierran fallas que podrían ser explotadas de forma remota sin autenticación previa, algunas de las cuales están presentes en los servicios habilitados por defecto. La vulnerabilidad más grave es un desbordamiento de búfer en el servidor DHCP odhcpd, que permite a los atacantes ejecutar código arbitrario a través de un solo paquete UDP. Otro problema permite la modificación no autorizada de archivos de arrendamiento a través de nombres de host FQDN manipulados, lo que lleva a una falla de secuencias de comandos entre sitios almacenados en la interfaz LuCI. Las correcciones adicionales incluyen parches para LuCI, dropbear-SSH y componentes actualizados como OpenSSL, dnsqmas y el kernel de Linux. Se recomienda a los usuarios que ejecutan OpenWrt que actualicen sus dispositivos rápidamente para reducir la exposición potencial a ataques.

OpenWrt ha lanzado versiones actualizadas de firmware que abordan varias vulnerabilidades críticas de seguridad, algunas de las cuales pueden ser explotadas de forma remota sin autenticación previa.

La falta de Address Space Layout Randomization (ASLR) en las plataformas integradas hace que sea más fácil para el código malicioso de ejecutar, aumentando el riesgo de explotación. 8 y se clasifica como crítico. 6 y la clasificación de riesgo crítico. Correcciones adicionales se dirigen a la interfaz web LuCI, resolviendo más vulnerabilidades XSS almacenadas calificadas como de alto riesgo. Un parche para el componente dropbear-SSH aborda una vulnerabilidad de larga data que data de 2019. 144 también contribuye a cerrar múltiples brechas de seguridad. Los usuarios que ejecutan OpenWrt deben aplicar estas compilaciones de firmware actualizadas a sus dispositivos rápidamente para reducir la exposición a posibles ataques.

Como OpenWrt es a menudo accesible desde Internet, las actualizaciones oportunas son cruciales. Los firmwares están diseñados para minimizar las superficies de ataque y garantizar un funcionamiento seguro continuo. La rama 0 introdujo un cambio a un nuevo administrador de paquetes, mejorando las capacidades de administración del sistema. Además, esta versión admite más modelos de dispositivos que las versiones anteriores, ampliando la compatibilidad y la usabilidad. Estos cambios reflejan los esfuerzos continuos para mejorar tanto la funcionalidad como la seguridad dentro del ecosistema OpenWrt. Las actualizaciones subrayan la importancia del mantenimiento regular y los parches para asegurar la infraestructura de red.

A medida que más usuarios confían en OpenWrt para redes domésticas y de pequeñas empresas, mantenerse al día con las actualizaciones de firmware se vuelve esencial.

Ir a las fuentes primarias (3)

Las fuentes oficiales en las que se basa la cobertura. Léelas directamente para evitar el encuadre.

1 informaciones

heise online logoheise onlineIndependienteCentroVeracidad 85Objetividad 80hace 8 d
OpenWrt: algunas actualizaciones cierran brechas de seguridad críticas

El firmware de enrutador de código abierto OpenWrt ha lanzado nuevas versiones, incluyendo 24.10.8 y 25.12.5, que abordan varias vulnerabilidades críticas de seguridad. Estas actualizaciones cierran fallas que podrían ser explotadas de forma remota sin autenticación previa, algunas de las cuales están presentes en los servicios habilitados por defecto. La vulnerabilidad más grave es un desbordamiento de búfer en el servidor DHCP odhcpd, que permite a los atacantes ejecutar código arbitrario a través de un solo paquete UDP. Otro problema permite la modificación no autorizada de archivos de arrendamiento a través de nombres de host FQDN manipulados, lo que lleva a una falla de secuencias de comandos entre sitios almacenados en la interfaz LuCI. Las correcciones adicionales incluyen parches para LuCI, dropbear-SSH y componentes actualizados como OpenSSL, dnsqmas y el kernel de Linux. Se recomienda a los usuarios que ejecutan OpenWrt que actualicen sus dispositivos rápidamente para reducir la exposición potencial a ataques.

Lectura del sesgo (Centro): El artículo informa sobre actualizaciones técnicas y parches de seguridad para OpenWrt, un proyecto de software sin afiliación política.

Por qué veracidad (85): The article accurately reports the release of OpenWrt 24.10.8 and highlights key security fixes, including critical vulnerabilities like CVE-2026-53921 and CVE-2026-62948. It references the primary source document and aligns with the official announcement regarding security updates and EoL dates. Ho

Por qué objetividad (80): The tone remains professional and informative, focusing on the technical aspects of the update. While it presents the information objectively, there is a slight emphasis on the severity of the security flaws, which may be seen as slightly more dramatic than a purely neutral report.

Cómo lo cubrió cada lado

El mismo suceso, agrupado por la inclinación política de los medios que lo cubren.

Cómo lo cubrió cada lado

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Cobertura en el mundo

El mismo suceso según se informó en otros países.

Cobertura en el mundo

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Verificación de afirmaciones

Las principales afirmaciones fácticas y cuántas fuentes las respaldan o las rebaten.

Verificación de afirmaciones

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Mantengamos las noticias honestas.

ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 4 €/mes.

Hazte suscriptor

Historias relacionadas