← Tornar als articles
Seguretat· 2 min de lectura

OpenWrt 25.12.5 corregeix una fallada crítica a odhcpd explotable en remot

Maquinari de servidors a la sala d'un centre de dades
Foto: Brett Sayles · Pexels

El projecte OpenWrt va publicar a finals de juny de 2026 la 25.12.5, la cinquena actualització de servei de la sèrie estable 25.12. No és una versió de novetats: és una d’aquelles que convé instal·lar sense pensar-s’ho gaire, perquè tapa diverses vulnerabilitats explotables en remot en serveis de xarxa que vénen activats per defecte. El mateix anunci recomana actualitzar de manera expressa.

La fallada grossa: CVE-2026-53921

El plat fort és el CVE-2026-53921, qualificat de crític: un desbordament de memòria intermèdia a la pila dins de la serialització de respostes IA de DHCPv6 a odhcpd, el dimoni que OpenWrt fa servir com a servidor DHCPv6, DHCPv4 i d’anuncis d’encaminador (RA). Es dispara amb paquets DHCPv6 REQUEST manipulats.

Traduït a la pràctica: parlem d’un component que escolta per defecte a la xarxa local i que processa paquets abans de qualsevol autenticació. En un encaminador, això és justament la pitjor combinació possible.

I no ve sol. La mateixa revisió corregeix més problemes a odhcpd:

  • Un ús després d’alliberar (use-after-free) al gestor d’IA de DHCPv6.
  • Una filtració de memòria de la pila a través d’opcions DHCPv6 truncades.
  • Una denegació de servei prèvia a l’autenticació.

Problemes coneguts

L’anunci també llista alguns assumptes oberts que convé tenir al radar abans d’actualitzar un desplegament gran:

  • Els Pixel 10 tenen problemes per connectar-se a punts d’accés WiFi 6 protegits amb WPA3.
  • El 802.11r Fast Transition dóna guerra amb alguns clients WiFi quan es fa servir WPA3.
  • El rendiment de SQM CAKE MQ pot quedar-se inesperadament baix en certes configuracions després dels arreglos del planificador.

Context: la sèrie 25.12

Convé recordar d’on ve aquesta branca. La 25.12.0, publicada el març de 2026, va ser un salt important per a OpenWrt: va estrenar gestor de paquets nou, va incorporar una eina d’actualització integrada i va ampliar el suport a més de 2.200 dispositius. Les revisions .1 a .5 són el rodatge habitual d’una sèrie estable, i aquesta cinquena és clarament la més urgent de totes.

Què fer

Actualitzar, i abans que després. Un encaminador és un equip que està encès sempre, exposat i del qual la gent se’n recorda poc; per això les fallades prèvies a l’autenticació als seus dimonis de xarxa són tan llamineres. Ho pots fer des de LuCI, a Sistema → Còpia de seguretat / Actualitza el microprogramari, o amb sysupgrade des de la consola. Si administres diversos equips, prioritza els que tinguin odhcpd actiu de cara a segments poc fiables.

Tens el detall a l’anunci oficial d’OpenWrt 25.12.5 i al changelog complet de la 25.12.5. Les versions i el cicle de suport els tens a la fitxa d’OpenWrt.