PT-2026-60254 · Openwrt · Openwrt
CVE-2026-62948
·
Publicado
2026-07-15
·
Atualizado
2026-07-21
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenWrt versões anteriores a 25.12.5
Description
O componente
odhcpd grava um nome de host FQDN da opção 39 do cliente DHCPv6 no arquivo /tmp/odhcpd.leases através das funções statefiles write state6() e statefiles write state4() sem a devida filtragem. Isso permite a injeção de novas linhas com registros de concessão forjados. Essas linhas forjadas são posteriormente renderizadas como HTML ativo na página de administração de Concessões DHCPv6 Ativas pelo dom.append através de htdocs/luci-static/resources/view/status/include/40 dhcp.js e htdocs/luci-static/resources/luci.js via endpoint getDHCPLeases do rpcd-mod-luci.Recommendations
Atualize o OpenWrt para a versão 25.12.5.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openwrt