OpenWrt kullanıcıları dikkat! Açık kaynaklı ağ işletim sistemi olan OpenWrt, DHCPv6 protokolündeki kritik bir güvenlik açığını gidermek için 24.10.8 versiyonunu yayınladı. Bu açık, CVE-2026-53921 olarak takip edilen ve CVSS 3.1 puanlama sisteminde 9.8 ciddiyet derecesine sahip bir yığın taşması (stack overflow) sorunundan kaynaklanıyor.
Saldırganlar nasıl faydalanabilir? Açıktan yararlanmak için saldırganların, hedef sistemdeki DHCPv6 sunucusuna erişim sağlaması yeterli. Saldırganlar, odhcpd hizmetinde bulunan bir yığın arabelleğini (stack buffer) hazırlanmış kötü niyetli DHCPv6 paketleri aracılığıyla taşabilir ve bu sayede yetkisiz olarak root yetkileriyle komut çalıştırabilir.
Kritik Açıkların Kapsamı ve Etkileri
Bu güvenlik açığı yalnızca DHCPv6 servisiyle sınırlı değil. OpenWrt’nin varsayılan olarak etkinleştirdiği diğer ağ hizmetlerinde de bulunan uzaktan tetiklenebilir açıklar da dahil olmak üzere, toplamda 12’den fazla güvenlik açığı bu güncellemeyle kapatıldı. Bu açıklar:
- Uzaktan kod yürütme (RCE): Saldırganlar, sistemde tam kontrol sağlayabilir.
- Hizmet reddi (DoS) saldırıları: Ağ hizmetlerinin durmasına neden olabilir.
- Yetki yükseltme: Kısıtlı kullanıcıların root erişimi elde etmesi riski.
Kimler Risk Altında?
OpenWrt 24.10.7 ve daha eski versiyonlarını kullanan tüm kullanıcılar risk altındadır. Özellikle:
- Ev ve küçük ofis ağları: DHCPv6’nın varsayılan olarak etkin olması nedeniyle.
- IoT cihazları: OpenWrt tabanlı sistemlerde çalışan akıllı cihazlar.
- Kurumsal ağlar: OpenWrt’nin varsayılan yapılandırmasında yer alan hizmetlerin kullanılma olasılığı nedeniyle.
Nasıl Korunulur?
1. Acilen Güncelleme Yapın: OpenWrt’nin 24.10.8 versiyonuna yükseltme yaparak bu açıkları kapatın. Güncelleme için aşağıdaki adımları izleyin:
- OpenWrt’nin resmi web sitesinden en son sürümü indirin.
- Sisteminizi
opkg update && opkg upgradekomutlarıyla güncelleyin. - Gerekirse sisteminizi yeniden başlatın.
2. Ağ Erişimini Sınırlandırın: DHCPv6 sunucusuna yalnızca güvenilir ağlardan erişim sağlayın. Gereksiz ağ portlarını kapatın.
3. İzleme ve Log Analizi: Ağ trafiğinizi sürekli olarak izleyin ve şüpheli aktiviteleri tespit edin. OpenWrt’nin logread komutu yardımcı olabilir.
OpenWrt’nin Açıklaması ve Gelecek Adımlar
OpenWrt ekibi, bu güvenlik açıklarının tespiti ve kapatılması için yoğun çalışmalar yürüttü. GitHub üzerinden yayınlanan resmi açıklamada, geliştiriciler, kullanıcıları mümkün olan en kısa sürede güncellemeye çağırıyor. Ayrıca, gelecekte benzer açıkların önüne geçmek için güvenlik denetimlerini sıklaştırma çalışmalarına devam edileceği belirtildi.
Sonuç olarak: OpenWrt kullanıcıları, bu kritik güvenlik açığının farkında olarak acilen sistemlerini güncellemeli ve ağ güvenliklerini gözden geçirmelidir. Unutmayın, güvenlik açıklarının kapatılması, siber saldırıların önlenmesinde kritik bir adımdır.
Siz de sistemlerinizin güvenliğini sağlamak için OpenWrt’nin resmi sitesini ziyaret edin ve en son sürümü indirin.



