Il firmware di router OpenWrt ha rilasciato nuove versioni, tra cui 24.10.8 e 25.12.5, che affrontano diverse vulnerabilità critiche di sicurezza. Questi aggiornamenti chiudono le falle che potrebbero essere sfruttate da remoto senza autenticazione preventiva, alcune delle quali sono presenti nei servizi abilitati di default. La vulnerabilità più grave è un overflow di buffer nel server DHCP odhcpd, che consente agli aggressori di eseguire codice arbitrario tramite un singolo pacchetto UDP. Un altro problema consente la modifica non autorizzata dei file di leasing attraverso hostname FQDN manipolati, portando a un difetto di scripting cross-site memorizzato nell'interfaccia LuCI. Ulteriori correzioni includono patch per LuCI, dropbear-SSH e componenti aggiornati come OpenSSL, dnsqmas e il kernel Linux. Gli utenti che eseguono OpenWrt sono invitati ad aggiornare tempestivamente i propri dispositivi per ridurre l'esposizione potenziale agli attacchi.
Lettura del bias (Centro): L'articolo riporta aggiornamenti tecnici e patch di sicurezza per OpenWrt, un progetto software senza affiliazione politica.
Perché fattualità (85): The article accurately reports the release of OpenWrt 24.10.8 and highlights key security fixes, including critical vulnerabilities like CVE-2026-53921 and CVE-2026-62948. It references the primary source document and aligns with the official announcement regarding security updates and EoL dates. Ho
Perché obiettività (80): The tone remains professional and informative, focusing on the technical aspects of the update. While it presents the information objectively, there is a slight emphasis on the severity of the security flaws, which may be seen as slightly more dramatic than a purely neutral report.





