1.4
Betriebssysteme, Endpoint, Distros

OpenWrt

Hersteller: OpenWrt Project

Betriebssysteme, Endpoint, Distros

OpenWrt gehört zur Kategorie „Betriebssysteme, Endpoint, Distros“. xonatec überwacht OpenWrt laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

49
Reports
0
Aktiv ausgenutzt
Kritisch
Höchste Priorität
2.4%
Max. EPSS

Schwachstellen-Reports

49 Reports

Zeige 1 bis 49 von 49

  1. OpenWrt luci-app-lxc: ACL-Inkonsistenz erlaubt Zugriff auf Container-Verwaltung

    CVE-2026-72842 Kritisch

    Die Komponente luci-app-lxc in OpenWrt weist laut NVD eine ACL-Inkonsistenz auf, durch die niedrig privilegierte, aber authentifizierte LuCI-Benutzer auf Backend-Routen der Container-Verwaltung zugreifen können, ohne dass die vorgesehenen Autorisierungsprüfungen greifen. Betroffen sind laut Quelldaten auch Incus/LXD-Umgebungen. CVSS-Basiswert: 9.9 (Kritisch).

    CVSS: 9.9 EPSS: 0.42% Publiziert: Referenz: NVD
  2. OpenWrt – odhcpd schreibt DHCPv6-FQDN unbereinigt in Leases-Datei (CVE-2026-62948)

    CVE-2026-62948 Kritisch

    OpenWrt ist ein Linux-Betriebssystem für eingebettete Geräte. In Versionen vor 25.12.5 schreibt der Dienst odhcpd den FQDN-Hostnamen aus der DHCPv6-Option 39 über src/statefiles.c ungeprüft in die Datei /tmp/odhcpd.leases. Dadurch lassen sich unbereinigte Angreiferdaten in die Zustandsdatei einbringen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf OpenWrt 25.12.5 oder neuer.

    CVSS: 9.6 EPSS: 0.31% Publiziert: Referenz: NVD
  3. OpenWrt: Stack-Based Buffer Overflow im mDNS-Daemon

    CVE-2026-30871 Kritisch

    OpenWrt ist ein Linux-Betriebssystem für eingebettete Geräte. In Versionen vor 24.10.6 und 25.12.1 weist der mDNS-Daemon in der Funktion parse_question einen stack-basierten Buffer Overflow auf, ausgelöst durch PTR-Anfragen für Reverse-DNS-Domains. Auf UDP-Port 5353 empfangene DNS-Pakete werden per dn_expand in einen globalen Puffer expandiert und anschliessend per unbegrenztem strcpy in einen festen 256-Byte-Stack-Puffer kopiert; ein präpariertes DNS-Paket kann den Puffer so zum Überlauf bringen und ist über die normale Multicast-DNS-Verarbeitung erreichbar. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 24.10.6 bzw. 25.12.1.

    CVSS: 9.8 Publiziert: Referenz: NVD
  4. OpenWrt – Stack-based Buffer Overflow im mdns-Daemon (match_ipv6_addresses)

    CVE-2026-30872 Kritisch

    In OpenWrt-Versionen vor 24.10.6 und 25.12.1 weist der mdns-Daemon einen stapelbasierten Pufferüberlauf in der Funktion match_ipv6_addresses auf, der beim Verarbeiten von PTR-Anfragen für IPv6-Reverse-DNS-Domänen (.ip6.arpa) über Multicast DNS auf UDP-Port 5353 ausgelöst wird. Da die Länge der Daten vor der Extraktion nicht geprüft wird, kann ein Angreifer mit einer präparierten DNS-Anfrage einen Out-of-bounds-Write erzeugen und möglicherweise Code aus der Ferne ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf OpenWrt 24.10.6 bzw. 25.12.1 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  5. Out-of-Bounds-Write im WLAN-AP-Treiber

    CVE-2025-20681 Kritisch

    Im WLAN-AP-Treiber besteht durch eine fehlerhafte Bereichsprüfung die Möglichkeit eines Schreibzugriffs ausserhalb des zulässigen Speicherbereichs. Dies kann zu einer lokalen Rechteausweitung führen; eine Benutzerinteraktion ist zur Ausnutzung nicht erforderlich (Patch ID WCNCR00416936, Issue ID MSV-3446). CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  6. WLAN-AP-Treiber: Out-of-Bounds-Write mit Rechteausweitung

    CVE-2025-20683 Kritisch

    Im WLAN-AP-Treiber besteht aufgrund einer fehlerhaften Bereichsprüfung die Möglichkeit eines Out-of-Bounds-Write. Dies kann mit User-Ausführungsrechten zu einer lokalen Rechteausweitung führen. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich (Patch ID: WCNCR00416938; Issue ID: MSV-3444). CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  7. WLAN-AP-Treiber: Out-of-Bounds-Write ermöglicht Rechteausweitung

    CVE-2025-20682 Kritisch

    Im WLAN-AP-Treiber besteht aufgrund einer fehlerhaften Bereichsprüfung die Möglichkeit eines Schreibzugriffs ausserhalb der vorgesehenen Speichergrenzen (Out-of-Bounds Write). Dies kann zu einer lokalen Rechteausweitung führen, wobei Ausführungsrechte auf Nutzerebene erforderlich sind. Eine Nutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 9.8 (Kritisch). Betroffene sollten die vom Hersteller bereitgestellten Aktualisierungen (Patch ID: WCNCR00416937) einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  8. Paketinjektion durch fehlende Berechtigungsprüfung im WLAN-AP-Treiber

    CVE-2025-20674 Kritisch

    Im WLAN-AP-Treiber besteht durch eine fehlende Berechtigungsprüfung die Möglichkeit, beliebige Pakete einzuschleusen. Dies kann ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion zu einer Rechteausweitung aus der Ferne führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Patch WCNCR00413202 einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  9. WLAN-Dienst: Out-of-Bounds-Write ermöglicht Codeausführung

    CVE-2025-20654 Kritisch

    Im WLAN-Dienst besteht durch eine fehlerhafte Grenzprüfung die Möglichkeit eines Out-of-Bounds-Write. Dies kann ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion zu einer Remotecodeausführung führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen (Patch ID WCNCR00406897).

    CVSS: 9.8 Publiziert: Referenz: NVD
  10. In wlan service, there is a possible out of bounds write due to improper input validation. This could lead to remote code execution with no additional execution privileges needed. User interaction is not needed for exploitation Patch ID: WCNCR00350938; Issue ID: MSV-1132.

    CVE-2024-20017 Kritisch

    Im wlan-Dienst besteht durch unzureichende Eingabevalidierung ein möglicher Schreibzugriff ausserhalb der Speichergrenzen (Out-of-bounds Write). Dies kann zur Codeausführung aus der Ferne (Remote Code Execution) führen, ohne dass zusätzliche Ausführungsrechte oder eine Benutzerinteraktion erforderlich sind. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: das bereitgestellte Update einspielen (Patch ID WCNCR00350938).

    CVSS: 9.8 Publiziert: Referenz: NVD
  11. Ruijie EG105G-P: Command Injection im Diagnose-Endpunkt (nslookup)

    CVE-2026-12197 Hoch

    In Ruijie EG105G-P 2.340 besteht eine Schwachstelle in der Funktion nslookup der Datei /cgi-bin/luci/api/diagnose, Bestandteil des JSON-RPC-Diagnose-Endpunkts. Über diesen Endpunkt lässt sich eine Manipulation durchführen, die zu einer Kompromittierung des Geräts führen kann. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %.

    CVSS: 7.2 EPSS: 2.38% Publiziert: Referenz: NVD
  12. OpenWrt luci-app-dockerman: OS-Command-Injection im ucode-RPC-Backend

    CVE-2026-69096 Hoch

    Die LuCI-Anwendung luci-app-dockerman enthält in den LuCI-Master- und openwrt-25.12-Snapshots im ucode-basierten RPC-Backend docker_rpc.uc, das nach der Umstellung von JavaScript auf ucode entstand, eine OS-Command-Injection-Schwachstelle. Ein Angreifer kann darüber Betriebssystembefehle einschleusen und ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 1.67% Publiziert: Referenz: NVD
  13. luci-proto-openvpn – Command Injection in der ubus-Methode generateKey

    CVE-2026-58000 Hoch

    luci-proto-openvpn bis einschliesslich Version 0.11.1 enthält eine Command-Injection-Schwachstelle in der ubus-Methode generateKey, bei der der Parameter cl_meta in einen Shell-Befehl eingesetzt wird. Laut Quelle wurde die Lücke im Commit e4ff45e behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %. Empfohlene Massnahme: auf die korrigierte Fassung aktualisieren.

    CVSS: 8.8 EPSS: 1.40% Publiziert: Referenz: NVD
  14. OpenWrt luci-app-tailscale-community: Command-Injection in tailscale.do_login (Root)

    CVE-2026-57999 Hoch

    Das Paket luci-app-tailscale-community enthält eine Command-Injection-Schwachstelle in der RPC-Methode tailscale.do_login, über die authentifizierte Benutzer beliebige Befehle als root ausführen können. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %. Empfohlene Massnahme: das betroffene Paket auf eine korrigierte Version aktualisieren.

    CVSS: 8.8 EPSS: 1.18% Publiziert: Referenz: NVD
  15. OpenWrt luci-app-banip: Log-Parsing-Schwachstelle erlaubt IP-Injektion

    CVE-2026-62184 Hoch

    luci-app-banip enthält eine Schwachstelle im Log-Parsing: Der awk-basierte Parser extrahiert die erste IPv4-Adresse aus Log-Zeilen unabhängig von deren Feldposition, wodurch Angreifer beliebige IP-Adressen einschleusen können. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.

    CVSS: 7.5 EPSS: 0.45% Publiziert: Referenz: NVD
  16. OpenWrt luci-app-https-dns-proxy Stored XSS

    CVE-2026-67352 Hoch

    In luci-app-https-dns-proxy besteht eine gespeicherte Cross-Site-Scripting- Schwachstelle im Parameter resolver_url, über die authentifizierte Nutzer aktives HTML einschleusen können. Betroffen ist die Weboberfläche von OpenWrt. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 EPSS: 0.21% Publiziert: Referenz: NVD
  17. OpenWrt luci-app-bmx7: Path Traversal im CGI-Skript bmx7-info

    CVE-2026-69095 Hoch

    Die LuCI-Anwendung luci-app-bmx7 enthält vor dem Commit 5890760a454dad2cb00389dba2cdc5e779e0ffdd im CGI-Skript bmx7-info eine Path-Traversal-Schwachstelle. Nicht authentifizierte Angreifer können dadurch Dateien ausserhalb des vorgesehenen Verzeichnisses auslesen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  18. Rechteausweitung in OpenWrt über hotplug_call

    CVE-2026-30874 Hoch

    In OpenWrt-Versionen vor 24.10.6 erlaubt eine Schwachstelle in der Funktion hotplug_call, die Filterung von Umgebungsvariablen zu umgehen und eine beliebige PATH-Variable einzuschleusen. Ein Fehler durch die Verwendung von strcmp statt strncmp lässt den Filter versagen, sodass PATH nie ausgeschlossen wird. Dadurch kann ein Angreifer steuern, welche Binärdateien von procd-aufgerufenen Skripten mit erhöhten Rechten ausgeführt werden, was zu einer Rechteausweitung führen kann. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 24.10.6.

    CVSS: 7.8 Publiziert: Referenz: NVD
  19. OpenWrt LuCI: Stored XSS im WLAN-Scan-Dialog

    CVE-2026-32721 Hoch

    LuCI ist die Konfigurationsoberfläche von OpenWrt. In Versionen vor 24.10.5 und 25.12.0 besteht ein Stored XSS im WLAN-Scan-Dialog, bei dem SSID-Werte aus Scan-Ergebnissen als rohes HTML gerendert werden. Die Datei wireless.js im Paket luci-mod-network übergibt SSIDs über ein Template-Literal an dom.append(), das sie über innerHTML verarbeitet, sodass eine präparierte SSID beliebiges HTML/JavaScript enthalten kann. Die Ausnutzung setzt voraus, dass der Nutzer den WLAN-Scan-Dialog aktiv öffnet. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: auf eine korrigierte LuCI-Version aktualisieren.

    CVSS: 8.6 Publiziert: Referenz: NVD
  20. WLAN-AP-Firmware: Out-of-bounds-Schreibzugriff mit Rechteausweitung

    CVE-2026-20430 Hoch

    In der WLAN-AP-Firmware besteht durch eine fehlerhafte Bereichsprüfung ein möglicher Out-of-bounds-Schreibzugriff. Dieser kann ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion zu einer Rechteausweitung im benachbarten Funkbereich führen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Einspielen des Herstellerpatches (Patch-ID WCNCR00467553).

    CVSS: 8.8 Publiziert: Referenz: NVD
  21. WLAN: Heap-Pufferüberlauf (Out-of-bounds-Write) ermöglicht Rechteausweitung

    CVE-2026-20408 Hoch

    In der WLAN-Komponente besteht ein möglicher Out-of-bounds-Write aufgrund eines Heap-Pufferüberlaufs. Dies kann zu einer entfernten (proximalen beziehungsweise benachbarten) Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Benutzerinteraktion erforderlich sind. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das entsprechende Herstellerupdate (Patch ID WCNCR00461651) einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  22. WLAN-AP-Treiber – Out-of-Bounds-Write ermöglicht lokale Rechteausweitung

    CVE-2025-20733 Hoch

    Im WLAN-AP-Treiber kann es wegen einer fehlerhaften Bereichsprüfung zu einem Schreibzugriff ausserhalb der Speichergrenzen kommen. Dies kann zu einer lokalen Rechteausweitung führen; erforderlich sind lediglich einfache Benutzer-Ausführungsrechte, Benutzerinteraktion ist für die Ausnutzung nicht nötig. Die Quelle nennt Patch ID WCNCR00441509 und Issue ID MSV-4138. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den referenzierten Patch über die Sicherheitsupdates des Herstellers einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  23. OpenWrt: Out-of-Bounds-Write im WLAN-AP-Treiber

    CVE-2025-20735 Hoch

    Im WLAN-AP-Treiber ermöglicht eine fehlerhafte Bereichsprüfung einen Out-of-Bounds-Write. Das kann zu einer lokalen Rechteausweitung führen; erforderlich sind User-Ausführungsrechte, eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: das Sicherheitsupdate mit Patch ID WCNCR00435349 (Issue ID MSV-4051) einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  24. WLAN-AP-Treiber – Out-of-Bounds Write ermöglicht Rechteausweitung

    CVE-2025-20737 Hoch

    Im WLAN-AP-Treiber kann wegen einer fehlerhaften Bereichsprüfung ein Out-of-Bounds Write auftreten. Das kann zu einer lokalen Rechteausweitung führen, wobei User-Ausführungsrechte benötigt werden; eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. Die Quelle nennt Patch ID WCNCR00435343 und Issue ID MSV-4040. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  25. WLAN-AP-Treiber – Out-of-Bounds-Schreibzugriff ermöglicht Rechteausweitung

    CVE-2025-20742 Hoch

    Im WLAN-AP-Treiber kann es wegen einer fehlerhaften Bereichsprüfung zu einem Out-of-Bounds-Schreibzugriff kommen. Dies kann zu einer Rechteausweitung durch Angreifer in Funkreichweite (proximal/adjacent) führen; zusätzliche Ausführungsrechte oder Benutzerinteraktion sind für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: den Hersteller-Patch einspielen (Patch ID: WCNCR00432680; Issue ID: MSV-3949).

    CVSS: 8.0 Publiziert: Referenz: NVD
  26. Heap-Buffer-Overflow im ubus-Daemon von OpenWrt

    CVE-2025-62526 Hoch

    In OpenWrt enthält der Daemon ubusd vor Version 24.10.4 einen Heap-Buffer-Overflow im Code zur Verarbeitung der Event-Registrierung. Ein Angreifer kann darüber den Heap manipulieren und möglicherweise beliebigen Code im Kontext des ubus-Daemons ausführen; da der betroffene Code vor den ACL-Prüfungen ausgeführt wird, können alle ubus-Clients solche Nachrichten senden, und die manipulierte Registrierung umgeht zusätzlich die Listen-ACL. CVSS-Basiswert: 7.9 (Hoch). Empfohlene Massnahme: Aktualisierung auf OpenWrt 24.10.4; Umgehungslösungen existieren nicht.

    CVSS: 7.9 Publiziert: Referenz: NVD
  27. OpenWrt – Kernel-Speicherzugriff über ltq-ptm-Treiber

    CVE-2025-62525 Hoch

    In OpenWrt vor Version 24.10.4 können lokale Benutzer über die ioctls des ltq-ptm-Treibers, der den Datenpfad der DSL-Leitung steuert, beliebigen Kernel-Speicher lesen und schreiben. Betroffen ist ausschliesslich das lantiq-Target mit xrx200-, danube- und amazon-SoCs von Lantiq/Intel/MaxLinear bei DSL im PTM-Modus; der DSL-Treiber für den VRX518 sowie der ATM-Modus sind nicht betroffen. Die Lücke kann Angreifern den Ausbruch aus einer ujail-Sandbox oder anderen Isolationsmechanismen ermöglichen. CVSS-Basiswert: 7.9 (Hoch). Empfohlene Massnahme: auf OpenWrt 24.10.4 aktualisieren; Workarounds existieren laut Projekt nicht.

    CVSS: 7.9 Publiziert: Referenz: NVD
  28. WLAN-AP-Treiber: Out-of-Bounds-Write ermöglicht Rechteausweitung

    CVE-2025-20709 Hoch

    Im WLAN-AP-Treiber besteht wegen einer fehlerhaften Grenzwertprüfung ein möglicher Out-of-Bounds-Write. Dies kann zu einer Rechteausweitung im nahen (proximalen/benachbarten) Funkbereich führen, ohne zusätzliche Ausführungs- rechte und ohne Benutzerinteraktion. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Patch (Patch ID WCNCR00415809) einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  29. OpenWrt WLAN-AP-Treiber: Out-of-Bounds-Schreibzugriff ermöglicht Privilegienerhöhung

    CVE-2025-20712 Hoch

    Im WLAN-AP-Treiber von OpenWrt besteht durch eine fehlerhafte Bereichsprüfung ein möglicher Out-of-Bounds-Schreibzugriff. Dies kann ohne zusätzliche Ausführungsrechte zu einer Privilegienerhöhung über Funknähe führen, wobei keine Benutzerinteraktion erforderlich ist. Die Schwachstelle ist unter der Patch-ID WCNCR00422323 und der Issue-ID MSV-3810 dokumentiert. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  30. WLAN-AP-Treiber: Out-of-bounds-Write ermöglicht Rechteausweitung

    CVE-2025-20719 Hoch

    Im WLAN-AP-Treiber besteht aufgrund einer fehlerhaften Bereichsprüfung ein möglicher Out-of-bounds-Write. Dieser kann zu einer Rechteausweitung über Funk (proximal/adjacent) führen, ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: den vom Hersteller bereitgestellten Patch (WCNCR00418955) einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  31. WLAN-AP-Treiber – Out-of-Bounds-Write mit Rechteausweitung

    CVE-2025-20720 Hoch

    Im WLAN-AP-Treiber besteht durch eine fehlerhafte Bereichsprüfung eine Schwachstelle für einen Schreibzugriff ausserhalb der Speichergrenzen (Out-of-Bounds-Write). Ein Angreifer in Funkreichweite kann so ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion seine Rechte ausweiten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Einspielen des bereitgestellten Patches (Patch-ID WCNCR00418954).

    CVSS: 8.8 Publiziert: Referenz: NVD
  32. WLAN-AP-Treiber – Out-of-Bounds-Write durch fehlerhafte Bounds-Prüfung

    CVE-2025-20711 Hoch

    Im WLAN-AP-Treiber besteht ein möglicher Out-of-Bounds-Write durch eine fehlerhafte Bounds-Prüfung. Dies kann zu einer Rechteausweitung durch einen sich in der Nähe befindlichen Angreifer führen, ohne dass zusätzliche Ausführungsrechte oder eine Benutzerinteraktion erforderlich sind. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  33. OpenWrt: Out-of-Bounds-Write im WLAN-AP-Treiber

    CVE-2025-20714 Hoch

    Im WLAN-AP-Treiber ermöglicht eine fehlerhafte Bereichsprüfung einen Out-of-Bounds-Write. Das kann zu einer lokalen Rechteausweitung führen, wenn ein Angreifer bereits System-Rechte erlangt hat; eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: das Sicherheitsupdate mit Patch ID WCNCR00432659 (Issue ID MSV-3902) einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  34. WLAN-AP-Treiber – Out-of-Bounds-Write ermöglicht lokale Rechteausweitung

    CVE-2025-20717 Hoch

    Im WLAN-AP-Treiber kann es wegen einer fehlerhaften Bereichsprüfung zu einem Schreibzugriff ausserhalb der Speichergrenzen kommen. Dies kann zu einer lokalen Rechteausweitung führen, sofern ein Angreifer bereits System-Privilegien erlangt hat; Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. Die Quelle nennt Patch ID WCNCR00419946 und Issue ID MSV-3582. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den referenzierten Patch über die Sicherheitsupdates des Herstellers einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  35. WLAN-AP-Treiber – Out-of-Bounds Write ermöglicht Rechteausweitung

    CVE-2025-20715 Hoch

    Im WLAN-AP-Treiber kann wegen einer fehlerhaften Bereichsprüfung ein Out-of-Bounds Write auftreten. Das kann zu einer lokalen Rechteausweitung führen, wenn ein Angreifer zuvor bereits System-Rechte erlangt hat; eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. Die Quelle nennt Patch ID WCNCR00421152 und Issue ID MSV-3731. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  36. WLAN-AP-Treiber – Out-of-Bounds-Write ermöglicht lokale Rechteausweitung

    CVE-2025-20713 Hoch

    Im WLAN-AP-Treiber kann es wegen einer fehlerhaften Bereichsprüfung zu einem Schreibzugriff ausserhalb der Speichergrenzen kommen. Dies kann zu einer lokalen Rechteausweitung führen, sofern ein Angreifer bereits System-Privilegien erlangt hat; Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. Die Quelle nennt Patch ID WCNCR00432661 und Issue ID MSV-3904. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den referenzierten Patch über die Sicherheitsupdates des Herstellers einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  37. Out-of-bounds Write im WLAN-AP-Treiber ermöglicht lokale Rechteausweitung

    CVE-2025-20716 Hoch

    Im WLAN-AP-Treiber kann es wegen einer fehlerhaften Grenzprüfung zu einem Schreibzugriff ausserhalb der Puffergrenzen kommen. Dies kann zu einer lokalen Rechteausweitung führen, wenn ein Angreifer bereits System-Rechte erlangt hat; eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. Ein Patch ist verfügbar (Patch ID: WCNCR00421149). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  38. OpenWrt: Out-of-Bounds-Write im WLAN-AP-Treiber

    CVE-2025-20718 Hoch

    Im WLAN-AP-Treiber ermöglicht eine fehlerhafte Bereichsprüfung einen Out-of-Bounds-Write. Das kann zu einer lokalen Rechteausweitung führen; erforderlich sind User-Ausführungsrechte, eine Benutzerinteraktion ist für die Ausnutzung nicht nötig. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: das Sicherheitsupdate mit Patch ID WCNCR00419945 (Issue ID MSV-3581) einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  39. monitor_hang – Use-after-Free ermöglicht Rechteausweitung

    CVE-2025-20705 Hoch

    In der Komponente monitor_hang kann durch einen Use-after-Free eine Speicherbeschädigung auftreten. Das kann zu einer lokalen Rechteausweitung führen, wenn ein Angreifer zuvor bereits System-Rechte erlangt hat; eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. Die Quelle nennt Patch ID ALPS09989078 und Issue ID MSV-3964. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  40. WLAN-AP-Treiber: Schreibzugriff ausserhalb der Grenzen ermöglicht Codeausführung

    CVE-2025-20685 Hoch

    Im WLAN-AP-Treiber besteht durch eine fehlerhafte Grenzprüfung ein möglicher Schreibzugriff ausserhalb der Grenzen. Dies kann aus geringer Distanz (proximal/adjazent) ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion zu einer Codeausführung führen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Patch (Patch ID WCNCR00416226) einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  41. CVE-2025-20686 – Out-of-bounds-Write im WLAN-AP-Treiber

    CVE-2025-20686 Hoch

    Im WLAN-AP-Treiber besteht laut NVD durch eine fehlerhafte Bereichsprüfung ein Out-of-bounds-Write. Dies kann ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion zu einer Codeausführung aus benachbarter Reichweite führen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Patch (Patch-ID WCNCR00415570) einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  42. WLAN-STA-Treiber – Out-of-bounds-Write (Codeausführung)

    CVE-2024-20146 Hoch

    Im WLAN-STA-Treiber besteht durch eine fehlerhafte Eingabevalidierung ein möglicher Schreibzugriff ausserhalb der Grenzen. Dies kann ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion zu entfernter (proximaler/angrenzender) Codeausführung führen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: den zugehörigen Hersteller-Patch (Patch-ID WCNCR00389496 / ALPS09137491) einspielen.

    CVSS: 8.1 Publiziert: Referenz: NVD
  43. Schreibzugriff ausserhalb der Grenzen ermöglicht lokale Rechteausweitung

    CVE-2024-20104 Hoch

    Aufgrund einer fehlenden Bereichsprüfung besteht in der betroffenen Komponente ein Schreibzugriff ausserhalb der zulässigen Grenzen. Dies kann ohne zusätzliche Ausführungsrechte zu einer lokalen Ausweitung von Berechtigungen führen; für eine Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: den vom Hersteller bereitgestellten Patch (Patch-ID ALPS09073261) einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  44. WLAN-Firmware: Out-of-Bounds-Write durch fehlerhafte Eingabeprüfung

    CVE-2024-20040 Hoch

    In der WLAN-Firmware besteht aufgrund unzureichender Eingabeprüfung ein möglicher Schreibzugriff ausserhalb der Speichergrenzen (Out-of-Bounds Write). Dies kann zu einer entfernten Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden. Für eine Ausnutzung ist keine Nutzerinteraktion erforderlich. Betroffen sind laut Quelle die Patch-IDs ALPS08360153 (MT6XXX-Chipsätze) und WCNCR00363530 (MT79XX-Chipsätze). CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  45. Schreibzugriff ausserhalb der Grenzen in flashc

    CVE-2024-20053 Hoch

    In flashc besteht wegen einer nicht abgefangenen Ausnahme die Möglichkeit eines Schreibzugriffs ausserhalb der gültigen Grenzen. Dies kann zu einer lokalen Ausweitung von Berechtigungen mit System-Ausführungsrechten führen, ohne dass eine Benutzerinteraktion erforderlich ist. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Herstellerpatch gemäss Patch-ID ALPS08541757 einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  46. WLAN-Dienst: Command Injection ohne Nutzerinteraktion (System-Rechte)

    CVE-2023-20820 Hoch

    Im WLAN-Dienst (wlan service) besteht laut Quelle durch unzureichende Eingabevalidierung eine mögliche Command-Injection-Schwachstelle. Dies kann zu Remote Code Execution mit System-Ausführungsrechten führen, wobei keine Nutzerinteraktion für die Ausnutzung erforderlich ist. CVSS- Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  47. OpenWrt vor 25.12.5 – Autorisierungsfehler im cgi-download-Handler von cgi-io

    CVE-2026-62947 Mittel

    In OpenWrt vor Version 25.12.5 prüft der cgi-download-Handler in cgi-io den angefragten Pfad gegen die ubus-Session-Datei-ACL des Aufrufers, bevor der Pfad kanonisiert wird. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf OpenWrt 25.12.5 oder neuer aktualisieren.

    CVSS: 4.9 EPSS: 0.36% Publiziert: Referenz: NVD
  48. CVE-2025-20710 – DrayTek Vigor

    CVE-2025-20710 Mittel

    DrayTek führt CVE-2025-20710 in seinen Sicherheitshinweisen zur Vigor-Produktreihe; laut Datenlage betrifft die Schwachstelle zudem Produkte des OpenWrt Project. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.28% Referenz: DrayTek
  49. OpenWrt luci-app-adblock-fast: Gespeichertes XSS im Blocklist-Namen

    CVE-2026-68583 Mittel

    Die LuCI-App adblock-fast vor Version 1.2.4-4 für OpenWrt enthält im Feld für den Blocklist-Namen eine gespeicherte Cross-Site-Scripting-Schwachstelle, über die niedriger privilegierte Nutzer aktiven HTML-Code einschleusen können. Die Ausnutzung erfordert eine Interaktion, etwa das Aufrufen der betroffenen Ansicht durch einen Administrator. CVSS-Basiswert: 5.4 (Mittel).

    CVSS: 5.4 EPSS: 0.14% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für OpenWrt, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog