Report
CVE-2026-30872 Kritisch

OpenWrt – Stack-based Buffer Overflow im mdns-Daemon (match_ipv6_addresses)

Kennzahlen

CVSS-Basiswert
9.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In OpenWrt-Versionen vor 24.10.6 und 25.12.1 weist der mdns-Daemon einen stapelbasierten Pufferüberlauf in der Funktion match_ipv6_addresses auf, der beim Verarbeiten von PTR-Anfragen für IPv6-Reverse-DNS-Domänen (.ip6.arpa) über Multicast DNS auf UDP-Port 5353 ausgelöst wird. Da die Länge der Daten vor der Extraktion nicht geprüft wird, kann ein Angreifer mit einer präparierten DNS-Anfrage einen Out-of-bounds-Write erzeugen und möglicherweise Code aus der Ferne ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf OpenWrt 24.10.6 bzw. 25.12.1 oder neuer aktualisieren.

Changelog

  1. 2026-07-19 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in OpenWrt

Alle Reports zu OpenWrt

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.