Report
CVE-2025-62526 Hoch

Heap-Buffer-Overflow im ubus-Daemon von OpenWrt

Kennzahlen

CVSS-Basiswert
7.9
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In OpenWrt enthält der Daemon ubusd vor Version 24.10.4 einen Heap-Buffer-Overflow im Code zur Verarbeitung der Event-Registrierung. Ein Angreifer kann darüber den Heap manipulieren und möglicherweise beliebigen Code im Kontext des ubus-Daemons ausführen; da der betroffene Code vor den ACL-Prüfungen ausgeführt wird, können alle ubus-Clients solche Nachrichten senden, und die manipulierte Registrierung umgeht zusätzlich die Listen-ACL. CVSS-Basiswert: 7.9 (Hoch). Empfohlene Massnahme: Aktualisierung auf OpenWrt 24.10.4; Umgehungslösungen existieren nicht.

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in OpenWrt

Alle Reports zu OpenWrt

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.