Report
CVE-2025-20712 Hoch

OpenWrt WLAN-AP-Treiber: Out-of-Bounds-Schreibzugriff ermöglicht Privilegienerhöhung

Kennzahlen

CVSS-Basiswert
8.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im WLAN-AP-Treiber von OpenWrt besteht durch eine fehlerhafte Bereichsprüfung ein möglicher Out-of-Bounds-Schreibzugriff. Dies kann ohne zusätzliche Ausführungsrechte zu einer Privilegienerhöhung über Funknähe führen, wobei keine Benutzerinteraktion erforderlich ist. Die Schwachstelle ist unter der Patch-ID WCNCR00422323 und der Issue-ID MSV-3810 dokumentiert. CVSS-Basiswert: 8.8 (Hoch).

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in OpenWrt

Alle Reports zu OpenWrt

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.