开源路由系统OpenWrt发布紧急安全更新修复DHCPv6漏洞 内网设备可提权执行代码
https://www.landian.news/archives/114107.html
由于 ODHCPD 组件通常以 ROOT 权限运行,因此如果攻击者可以实现稳定代码执行,就可能直接取得设备最高权限。OpenWrt 团队在官方公告中也强调,部分嵌入式设备缺少完整的堆栈保护和地址空间随机化机制,因此不能将该问题只视为可能导致服务崩溃的拒绝服务漏洞 (DoS)。
https://www.landian.news/archives/114107.html
由于 ODHCPD 组件通常以 ROOT 权限运行,因此如果攻击者可以实现稳定代码执行,就可能直接取得设备最高权限。OpenWrt 团队在官方公告中也强调,部分嵌入式设备缺少完整的堆栈保护和地址空间随机化机制,因此不能将该问题只视为可能导致服务崩溃的拒绝服务漏洞 (DoS)。