ON
← Torna al feed
heise online logo🏛️ Politica
Germany🏛️ Politica8 gg fa

OpenWrt: gli aggiornamenti chiudono alcune vulnerabilità critiche

Il firmware di router OpenWrt ha rilasciato nuove versioni, tra cui 24.10.8 e 25.12.5, che affrontano diverse vulnerabilità critiche di sicurezza. Questi aggiornamenti chiudono le falle che potrebbero essere sfruttate da remoto senza autenticazione preventiva, alcune delle quali sono presenti nei servizi abilitati di default. La vulnerabilità più grave è un overflow di buffer nel server DHCP odhcpd, che consente agli aggressori di eseguire codice arbitrario tramite un singolo pacchetto UDP. Un altro problema consente la modifica non autorizzata dei file di leasing attraverso hostname FQDN manipolati, portando a un difetto di scripting cross-site memorizzato nell'interfaccia LuCI. Ulteriori correzioni includono patch per LuCI, dropbear-SSH e componenti aggiornati come OpenSSL, dnsqmas e il kernel Linux. Gli utenti che eseguono OpenWrt sono invitati ad aggiornare tempestivamente i propri dispositivi per ridurre l'esposizione potenziale agli attacchi.

OpenWrt ha rilasciato versioni firmware aggiornate che affrontano diverse vulnerabilità critiche di sicurezza, alcune delle quali possono essere sfruttate da remoto senza autenticazione preventiva.

La mancanza di Address Space Layout Randomization (ASLR) sulle piattaforme embedded rende più facile l'esecuzione del codice dannoso, aumentando il rischio di sfruttamento. 8 ed è classificato come critico. 6 e valutazione del rischio critico. Ulteriori correzioni mirano all'interfaccia web LuCI, risolvendo ulteriori vulnerabilità XSS memorizzate valutate come ad alto rischio. Una patch per il componente dropbear-SSH affronta una vulnerabilità di lunga data risalente al 2019. 144 contribuisce anche a colmare più lacune di sicurezza. Gli utenti che eseguono OpenWrt dovrebbero applicare prontamente queste build firmware aggiornate ai propri dispositivi per ridurre l'esposizione a potenziali attacchi.

Poiché OpenWrt è spesso accessibile da Internet, gli aggiornamenti tempestivi sono cruciali. I firmware sono progettati per ridurre al minimo le superfici di attacco e garantire un funzionamento sicuro continuo.

Dato che sempre più utenti si affidano a OpenWrt per la rete domestica e delle piccole imprese, è essenziale rimanere aggiornati con gli aggiornamenti del firmware.

Vai alle fonti primarie (3)

Le fonti ufficiali su cui si basa la copertura. Leggile direttamente per aggirare il framing.

1 servizi

heise online logoheise onlineIndipendenteCentroFattualità 85Obiettività 808 gg fa
OpenWrt: gli aggiornamenti chiudono alcune vulnerabilità critiche

Il firmware di router OpenWrt ha rilasciato nuove versioni, tra cui 24.10.8 e 25.12.5, che affrontano diverse vulnerabilità critiche di sicurezza. Questi aggiornamenti chiudono le falle che potrebbero essere sfruttate da remoto senza autenticazione preventiva, alcune delle quali sono presenti nei servizi abilitati di default. La vulnerabilità più grave è un overflow di buffer nel server DHCP odhcpd, che consente agli aggressori di eseguire codice arbitrario tramite un singolo pacchetto UDP. Un altro problema consente la modifica non autorizzata dei file di leasing attraverso hostname FQDN manipolati, portando a un difetto di scripting cross-site memorizzato nell'interfaccia LuCI. Ulteriori correzioni includono patch per LuCI, dropbear-SSH e componenti aggiornati come OpenSSL, dnsqmas e il kernel Linux. Gli utenti che eseguono OpenWrt sono invitati ad aggiornare tempestivamente i propri dispositivi per ridurre l'esposizione potenziale agli attacchi.

Lettura del bias (Centro): L'articolo riporta aggiornamenti tecnici e patch di sicurezza per OpenWrt, un progetto software senza affiliazione politica.

Perché fattualità (85): The article accurately reports the release of OpenWrt 24.10.8 and highlights key security fixes, including critical vulnerabilities like CVE-2026-53921 and CVE-2026-62948. It references the primary source document and aligns with the official announcement regarding security updates and EoL dates. Ho

Perché obiettività (80): The tone remains professional and informative, focusing on the technical aspects of the update. While it presents the information objectively, there is a slight emphasis on the severity of the security flaws, which may be seen as slightly more dramatic than a purely neutral report.

Come l’ha coperta ogni schieramento

Lo stesso evento, raggruppato per l’orientamento politico delle testate che ne parlano.

Come l’ha coperta ogni schieramento

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Nel mondo

Lo stesso evento come riportato in altri paesi.

Nel mondo

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Verifica delle affermazioni

Le principali affermazioni fattuali e quante fonti le sostengono o le contestano.

Verifica delle affermazioni

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Manteniamo le notizie oneste.

ObjectiveNews è finanziato dai lettori e senza pubblicità: ti mostriamo il bias invece di nasconderlo. Sostieni il giornalismo indipendente per 4 €/mese.

Diventa sostenitore

Storie correlate