Report
CVE-2025-62525 Hoch

OpenWrt – Kernel-Speicherzugriff über ltq-ptm-Treiber

Kennzahlen

CVSS-Basiswert
7.9
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In OpenWrt vor Version 24.10.4 können lokale Benutzer über die ioctls des ltq-ptm-Treibers, der den Datenpfad der DSL-Leitung steuert, beliebigen Kernel-Speicher lesen und schreiben. Betroffen ist ausschliesslich das lantiq-Target mit xrx200-, danube- und amazon-SoCs von Lantiq/Intel/MaxLinear bei DSL im PTM-Modus; der DSL-Treiber für den VRX518 sowie der ATM-Modus sind nicht betroffen. Die Lücke kann Angreifern den Ausbruch aus einer ujail-Sandbox oder anderen Isolationsmechanismen ermöglichen. CVSS-Basiswert: 7.9 (Hoch). Empfohlene Massnahme: auf OpenWrt 24.10.4 aktualisieren; Workarounds existieren laut Projekt nicht.

Changelog

  1. 2026-07-26 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in OpenWrt

Alle Reports zu OpenWrt

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.