Ad

CVE-2026-62948

CRITICAL CVSS 3.1: 9,6 EPSS 0.58%
Обновлено 21 июля 2026
Openwrt
Параметр Значение
CVSS 9,6 (CRITICAL)
Уязвимые версии до 25.12.5
Устранено в версии 25.12.5
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS)), CWE-150, CWE-117
Поставщик Openwrt
Публичный эксплойт Нет

OpenWrt — это операционная система Linux, предназначенная для встраиваемых устройств. До версии 25.12.5 odhcpd записывает полное доменное имя клиента DHCPv6 с опцией 39 в /tmp/odhcpd.leases через src/statefiles.c statefiles_write_state6() и statefiles_write_state4() без экранирования, позволяя вводить новую строку поддельных строк аренды, которые LuCI rpcd-mod-luci getDHCPLeases отображает через htdocs/luci-static/resources/view/status/include/40_dhcp.js и htdocs/luci-static/resources/luci.js dom.append в виде живого HTML на странице администрирования Active DHCPv6 Leases. Эта уязвимость исправлена ​​в версии 25.12.5.

Показать оригинальное описание (EN)

OpenWrt is a Linux operating system targeting embedded devices. Prior to 25.12.5, odhcpd writes a DHCPv6 client FQDN option 39 hostname into /tmp/odhcpd.leases through src/statefiles.c statefiles_write_state6() and statefiles_write_state4() without escaping, allowing newline injection of forged lease lines that LuCI rpcd-mod-luci getDHCPLeases displays through htdocs/luci-static/resources/view/status/include/40_dhcp.js and htdocs/luci-static/resources/luci.js dom.append as live HTML in the Active DHCPv6 Leases admin page. This vulnerability is fixed in 25.12.5.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Openwrt Openwrt
cpe:2.3:o:openwrt:openwrt:*:*:*:*:*:*:*:*
— 25.12.5