Hinweis: Dieser Beitrag enthaelt Affiliate-Links (mit * gekennzeichnet). Kaufst du ueber einen dieser Links, erhalte ich eine kleine Provision — fuer dich aendert sich der Preis nicht.
Dein Router ist das Tor zu allem in deinem Netz — und genau dieses Tor hat gerade eine gefaehrliche Luecke. OpenWrt hat mit Version 24.10.8 eine kritische Schwachstelle im DHCPv6-Dienst geschlossen. Die Bewertung: CVSS 9.8. Im schlimmsten Fall bekommt ein Angreifer Root-Rechte — ganz ohne Passwort.
SO GEFAEHRLICH IST DIE LUECKE
CVE-2026-53921 steckt in odhcpd, dem DHCP-Dienst von OpenWrt. Ein Angreifer, der den DHCPv6-Server erreicht, kann mit einem praeparierten DHCPv6-REQUEST einen Stack-Puffer ueberschreiben. Das Advisory beschreibt gleich zwei Stellen im Code, an denen zu wenig Platz im fest 512 Byte grossen Puffer bleibt.
Das eigentliche Problem: odhcpd laeuft als Root. Und gerade guenstige Router-Hardware hat oft keine Schutzmechanismen wie Stack-Canaries oder ASLR. Heisst: Code-Ausfuehrung ist auf typischen Geraeten ein realistisches Ergebnis, nicht nur Theorie.
SO SCHUETZT DU DEINEN ROUTER — SOFORT
Die Loesung ist einfach: updaten. Nutzt du den 24.10-Zweig, installiere 24.10.8. Bist du auf 25.12, nimm 25.12.5. Die Firmware-Images bekommst du ueber den OpenWrt Firmware Selector. Danach kurz pruefen, ob dein Router noch sauber laeuft.
Extra-Tipp: Brauchst du IPv6 in deinem Heimnetz gar nicht aktiv? Dann kannst du den DHCPv6-Dienst als schnelle Zwischenmassnahme einschraenken. Das Update bleibt trotzdem Pflicht.
FUER WEN SICH EIN ROUTER-WECHSEL LOHNT
Wenn dein aktueller Router schon lange keine Firmware-Updates mehr bekommt, ist so eine Luecke der richtige Moment, ueber frische Hardware nachzudenken. Reisefreundliche OpenWrt-Router wie der GL.iNet Beryl AX laufen auf einer OpenWrt-Basis und bekommen regelmaessig Sicherheitsupdates — praktisch fuer VPN unterwegs und im Homelab. Wer so ein Geraet sucht, findet den GL.iNet Beryl AX* als solide Wahl.
OpenWrt war zuletzt bei uns Thema, als die Stable-Version 25.12.4 erschien.
Haeufige Fragen
Welche OpenWrt-Versionen sind betroffen?
Wie merke ich, ob mein Router verwundbar ist?
Wie behebe ich das Problem?
Warum ist die Luecke so kritisch?
Quellen: The Hacker News, OpenWrt Releases.