#Netzwerk & Sicherheit · 3 Min. Lesezeit · Tim Rinkel

ROUTER-ALARM! Eine DHCPv6-Luecke macht Angreifer OHNE Login zum Root auf deinem OpenWrt-Router

ROUTER-ALARM! Eine DHCPv6-Luecke macht Angreifer OHNE Login zum Root auf deinem OpenWrt-Router

Hinweis: Dieser Beitrag enthaelt Affiliate-Links (mit * gekennzeichnet). Kaufst du ueber einen dieser Links, erhalte ich eine kleine Provision — fuer dich aendert sich der Preis nicht.

Dein Router ist das Tor zu allem in deinem Netz — und genau dieses Tor hat gerade eine gefaehrliche Luecke. OpenWrt hat mit Version 24.10.8 eine kritische Schwachstelle im DHCPv6-Dienst geschlossen. Die Bewertung: CVSS 9.8. Im schlimmsten Fall bekommt ein Angreifer Root-Rechte — ganz ohne Passwort.

SO GEFAEHRLICH IST DIE LUECKE

CVE-2026-53921 steckt in odhcpd, dem DHCP-Dienst von OpenWrt. Ein Angreifer, der den DHCPv6-Server erreicht, kann mit einem praeparierten DHCPv6-REQUEST einen Stack-Puffer ueberschreiben. Das Advisory beschreibt gleich zwei Stellen im Code, an denen zu wenig Platz im fest 512 Byte grossen Puffer bleibt.

Das eigentliche Problem: odhcpd laeuft als Root. Und gerade guenstige Router-Hardware hat oft keine Schutzmechanismen wie Stack-Canaries oder ASLR. Heisst: Code-Ausfuehrung ist auf typischen Geraeten ein realistisches Ergebnis, nicht nur Theorie.

SO SCHUETZT DU DEINEN ROUTER — SOFORT

Die Loesung ist einfach: updaten. Nutzt du den 24.10-Zweig, installiere 24.10.8. Bist du auf 25.12, nimm 25.12.5. Die Firmware-Images bekommst du ueber den OpenWrt Firmware Selector. Danach kurz pruefen, ob dein Router noch sauber laeuft.

Extra-Tipp: Brauchst du IPv6 in deinem Heimnetz gar nicht aktiv? Dann kannst du den DHCPv6-Dienst als schnelle Zwischenmassnahme einschraenken. Das Update bleibt trotzdem Pflicht.

FUER WEN SICH EIN ROUTER-WECHSEL LOHNT

Wenn dein aktueller Router schon lange keine Firmware-Updates mehr bekommt, ist so eine Luecke der richtige Moment, ueber frische Hardware nachzudenken. Reisefreundliche OpenWrt-Router wie der GL.iNet Beryl AX laufen auf einer OpenWrt-Basis und bekommen regelmaessig Sicherheitsupdates — praktisch fuer VPN unterwegs und im Homelab. Wer so ein Geraet sucht, findet den GL.iNet Beryl AX* als solide Wahl.

OpenWrt war zuletzt bei uns Thema, als die Stable-Version 25.12.4 erschien.

Haeufige Fragen

Welche OpenWrt-Versionen sind betroffen?
Betroffen ist der DHCPv6-Dienst odhcpd. Fixes stecken in 24.10.8 fuer den 24.10-Zweig und in 25.12.5 fuer den 25.12-Zweig. Wer aktuelle Firmware ohne diese Patchstaende faehrt, sollte updaten.
Wie merke ich, ob mein Router verwundbar ist?
Wenn dein Geraet OpenWrt mit aktivem DHCPv6-Server (odhcpd) faehrt und noch nicht auf 24.10.8 bzw. 25.12.5 aktualisiert ist, gilt es als verwundbar. Pruefe die installierte Version im LuCI-Webinterface.
Wie behebe ich das Problem?
Installiere die passende gepatchte Firmware ueber den OpenWrt Firmware Selector: 24.10.8 auf dem 24.10-Zweig, 25.12.5 auf dem 25.12-Zweig. Als Zwischenmassnahme kannst du DHCPv6 einschraenken, falls du es nicht brauchst.
Warum ist die Luecke so kritisch?
Weil odhcpd als Root laeuft und viele Router keine Schutzmechanismen wie ASLR oder Stack-Canaries haben. Ein unauthentifizierter Angreifer kann so potenziell Code mit hoechsten Rechten ausfuehren.

Quellen: The Hacker News, OpenWrt Releases.

Kommentar hinterlassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert