DAX +0,62 % 26.462,02 Pkt 12:48:29 MDAX +0,78 % 32.517,61 Pkt 12:48:29 Euro Stoxx 50 +0,35 % 6.562,46 Pkt 12:48:15 Dow Jones -0,07 % 53.732,41 Pkt 22:41:05 S&P 500 +0,48 % 7.785,76 Pkt 22:39:27 Nasdaq +0,53 % 26.729,16 Pkt 23:15:59 Nikkei +0,74 % 69.220,25 Pkt 08:45:03 Gold +0,40 % 4.455,00 USD 12:53:15 Silber +1,04 % 65,79 USD 12:53:29 Brent +0,54 % 89,00 USD 12:53:28 WTI +0,19 % 82,56 USD 12:53:27 Bitcoin +1,28 % 63.621,46 USD 13:03:25 EUR/USD +0,53 % 1,15960 USD 13:02:55 EUR/GBP +0,01 % 0,85500 GBP 13:03:28 EUR/CHF +0,02 % 0,93920 CHF 13:03:29 EUR/JPY +0,34 % 184,508 JPY 13:03:29

Root-Sicherheitslücken in alternativer Router-Firmware OpenWRT geschlossen

Technologie

close notice This article is also available in English. It was translated with technical assistance and editorially reviewed before publication. . Angreifer können an zahlreichen Sicherheitslücken in der quelloffenen Router-Firmware ansetzen und Geräte im schlimmsten Fall als Root-Nutzer kompromittieren. Dagegen steht eine gerüstete Version zum Download. Weiterlesen nach der Anzeige Kritische Schwachstellen Auf der GitHub-Release-Seite zeigen die Entwickler die nun geschlossenen Sicherheitslücken auf. Die Schwachstellen betreffen verschiedene Komponenten wie odhcpd und das Webinterface LuCI. Am gefährlichsten gilt eine „kritische“ Lücke mit einem CVSSS Score 9.9 von 10 in LuCI. Eine CVE-Nummer wurde offensichtlich bislang nicht vergeben. Voraussetzung für eine Attacke ist, dass der VPN-Dienst Tailscale installiert ist. An dieser Stelle können Angreifer mit eingeschränkten Rechten im Kontext von tailscale.do_login Benutzereingaben manipulieren. Aufgrund des Fehlers können sie dabei beliebigen Code einschleusen und im Anschluss mit Root-Rechten ausführen. In diesem Kontext sind noch weitere Root-Attacken möglich (etwa CVE-2026-55897 „hoch“). Ferner sind an anderen Stellen unter anderem noch DoS- und Stored-XSS-Attacken vorstellbar. OpenSSL und der SSH-Client Dropbear wurden in aktuellen und gegen mögliche Attacken gerüsteten Versionen implementiert. Die Entwickler listen alle weiteren Sicherheitsprobleme in dem GitHub-Beitrag auf. Die Projektbetreiber raten zu einem zügigen Update. Bislang gibt es aber von ihrer Seite keine Hinweise auf laufende Attacken. Was hat sich noch getan? Weiterlesen nach der Anzeige Neben den Sicherheitspatches haben die Entwickler noch die Gerätekompatibilität erweitert. Zusätzlich gibt es Verbesserungen beim Funken im 6-GHz-Band, die Arbeitsweise von DHCPv4/DHCPv6 wurde optimiert und der Linuxkernel springt auf 6.12.94. Alle Neuerungen finde sich auf GitHub.

← Zurück zu News

Bereit für Ihre kostenlose E-Mail?

512 MB Speicher, modernes Webmail und ein News-Portal — kostenlos starten.

Jetzt kostenlos registrieren