هل تريد نشرة يومية مجانية مخصصة؟ اختر فقط المواضيع التي تهمك ووفّر وقتك.

ثغرة أوبن دبليو آر تي الحرجة تهدد الراوترات المنزلية

ملخص للمقال
  • ثغرة أوبن دبليو آر تي الحرجة دفعت OpenWrt لإصدار التحديث 24.10.8 بشكل عاجل بعد اكتشاف خلل يسمح بتنفيذ أوامر عن بُعد بصلاحيات root على الراوترات المنزلية
  • الثغرة الأمنية CVE-2026-53921 تستهدف خدمة odhcpd الخاصة بـ DHCPv6، وتحمل تصنيف خطورة 9.8 من 10 وفق معيار CVSS 3.1
  • التفاصيل التقنية تشير إلى Stack Buffer Overflow داخل معالجة طلبات DHCPv6، حيث يمكن لطلب REQUEST خبيث عبر المنفذ UDP 547 التسبب بتجاوز الذاكرة
  • خطورة ثغرة أوبن دبليو آر تي ترتفع لأن odhcpd يعمل افتراضياً بصلاحيات الجذر، مع غياب وسائل حماية مثل ASLR وStack Canaries في أجهزة كثيرة
  • مقارنة بثغرات الراوترات السابقة، تبرز هذه المشكلة لأن المهاجم لا يحتاج إلى تسجيل دخول، وبعض مسارات الاستغلال تتطلب REQUEST واحداً فقط لتنفيذ الهجوم
  • التوقعات المستقبلية تشير إلى تسارع تثبيت تحديث OpenWrt 24.10.8، مع زيادة تدقيق مطوري الشبكات المنزلية في خدمات DHCPv6 وحماية الراوترات المنزلية من الاستغلال
هل تريد نشرة يومية مجانية مخصصة؟ اختر اهتماماتك هنا
ثغرة أوبن دبليو آر تي الحرجة تهدد الراوترات المنزلية
محتوى المقال
جاري التحميل...

ثغرة أوبن دبليو آر تي الحرجة دفعت المطورين لإطلاق تحديثات عاجلة بعد اكتشاف خلل قد يسمح بتنفيذ أوامر عن بُعد بصلاحيات الجذر على بعض أجهزة الراوتر.

ثغرة أوبن دبليو آر تي

ما هي ثغرة أوبن دبليو آر تي الجديدة؟

أطلقت OpenWrt الإصدار 24.10.8 لسد ثغرة خطيرة في خدمة DHCPv6، وهي ثغرة مصنفة بدرجة 9.8 من 10 وفق معيار CVSS 3.1. الخطورة هنا لا تتعلق بتعطل الخدمة فقط، بل بإمكانية استغلالها لتنفيذ كود بصلاحيات root.

الثغرة مسجلة تحت CVE-2026-53921، وتستهدف المكون odhcpd المسؤول عن معالجة طلبات DHCPv6. وبحسب التفاصيل التقنية، يكفي إرسال طلب REQUEST مُصمم بعناية إلى المنفذ UDP 547 للوصول إلى حالة تجاوز في الذاكرة.

لماذا تبدو الثغرة أخطر على الراوترات المنزلية؟

تكمن المشكلة في أن odhcpd يعمل بصلاحيات الجذر بشكل افتراضي، بينما تفتقر كثير من الأجهزة المدمجة إلى وسائل حماية قوية مثل Stack Canaries وASLR. هذا يعني أن استغلال الخلل قد يكون عملياً على عدد كبير من أجهزة الشبكات الشائعة.

  • المعرف الأمني: CVE-2026-53921
  • الخدمة المتأثرة: odhcpd
  • نوع الخلل: Stack Buffer Overflow
  • منفذ الهجوم: UDP 547
  • مستوى الخطورة: 9.8/10

كيف يمكن استغلال الثغرة عن بُعد؟

التقرير الأمني يوضح وجود مسارين مستقلين للتجاوز داخل مسار معالجة طلبات DHCPv6. في الحالتين، تؤدي خيارات IA المعدلة إلى استهلاك المساحة المتاحة في مخزن ثابت بحجم 512 بايت قبل إضافة بيانات رد جديدة دون تحقق كافٍ من الحدود.

المسار الأول يحتاج إلى إنشاء خمس روابط IA_NA عبر طلب SOLICIT سابق، بينما يمكن تفعيل المسار الثاني بواسطة REQUEST واحد فقط. والأهم أن المهاجم لا يحتاج إلى تسجيل دخول، ما يرفع من مستوى القلق داخل البيئات التي تُفعّل فيها الخدمة بشكل افتراضي.

ما الإصدارات المتأثرة وما التحديث المطلوب؟

الإصدارات التي تحتوي على الدالتين dhcpv6_ia_handle_IAs وbuild_ia ضمن الإصدارات الأقدم تُعد متأثرة. لذلك، توصي OpenWrt المستخدمين بالانتقال فوراً إلى النسخ الآمنة المتاحة حالياً.

  • مستخدمو فرع 24.10: التحديث إلى 24.10.8
  • مستخدمو فرع 25.12: التحديث إلى 25.12.5
  • الحل: تثبيت تحديث odhcpd الأمني ضمن صور النظام الجديدة

ووفقاً لما رصدته تيكبامين، لم تُسجل حتى 28 يوليو 2026 أي حالة استغلال مؤكدة على نطاق واسع. لكن غياب الاستغلال المعلن لا يعني أن الخطر نظري فقط، خصوصاً مع توفر كود إثبات مفهوم علني بلغة Python.

هل توجد ثغرات أخرى في أوبن دبليو آر تي؟

بالتزامن مع هذا التحديث، ظهرت نتائج مراجعة أمنية أخرى كشفت عن مشاكل منفصلة في بعض مكونات LuCI الاختيارية. وتشمل هذه المشاكل ثغرات حقن أوامر، واجتياز مسارات، وثغرات XSS، إضافة إلى مشكلة تخزين XSS ونقص حماية CSRF في بعض السيناريوهات.

هذه الإصلاحات لم تكن جزءاً من تحديث 24.10.8 وقت المراجعة، وما زالت تحت التدقيق قبل طرحها بشكل رسمي. لذلك، يجب على المستخدمين عدم الاكتفاء بمتابعة أخبار الثغرة فقط، بل مراجعة سجل التحديثات الأمنية باستمرار.

ماذا يجب أن يفعل المستخدم الآن؟

إذا كنت تعتمد على OpenWrt في الراوتر المنزلي أو بيئة العمل الصغيرة، فإن تثبيت التحديثات الأخيرة يجب أن يكون أولوية فورية. كما يُنصح بتقليل الخدمات المكشوفة للشبكة ومراجعة الإعدادات الافتراضية، لأن ثغرة أوبن دبليو آر تي الحالية تُظهر كيف يمكن لحزمة واحدة فقط أن تتحول إلى نقطة دخول خطيرة، وهو ما تؤكد أهميته تيكبامين في تغطيتها الأمنية.

التعليقات (1)


أضف تعليقك

عدد الأحرف: 0 يدعم: **نص غامق** *مائل* `كود` [رابط](url)

الكلمات المفتاحية:

#راوترات

مقالات مقترحة

محتوى المقال
جاري التحميل...