DD-WRT היא קושחה חלופית וקוד פתוח לראוטרים, שמשתמשים מתקדמים מתקינים במקום התוכנה שהגיעה מהיצרן. בגרסאות שלפני build 45724 יש בה חולשה בטיפול בשירות UPnP, שמאפשרת לתוקף מרוחק וללא הזדהות להשתלט על הראוטר. החולשה כבר מנוצלת בשטח על ידי רשת בוטים.

מה החולשה?

שירות UPnP מאפשר למכשירים ברשת הביתית לבקש מהראוטר לפתוח להם פורטים בעצמם, בלי שתגדירו זאת ידנית. הקוד ב-DD-WRT שמטפל בבקשות האלה מעתיק את תוכן הבקשה לאזור זיכרון בגודל קבוע בעזרת פעולה שלא בודקת את אורך הקלט.

כך נוצרת גלישת חוצץ, מצב שבו התוכנה כותבת נתון גדול מדי לאזור זיכרון קטן ממנו ודורסת את מה שסביבו. תוקף ששולח בקשת M-SEARCH מעוצבת יכול לנצל את הדריסה הזאת כדי להריץ קוד משלו על הראוטר ולהשתלט עליו.

כדי שהחולשה תהיה נגישה צריך ש-UPnP יהיה מופעל. בברירת המחדל הוא כבוי, וכשהוא פועל הוא מאזין רק לרשת הפנימית. לכן הסיכון הממשי הוא למי שהפעיל את השירות, ובמיוחד למי שחשף אותו גם כלפי חוץ.

מי מושפע?

ראוטרים שמריצים DD-WRT בגרסה שלפני build 45724.

זאת אוכלוסייה מצומצמת. רוב הגולשים בישראל משתמשים בראוטר שקיבלו מספק האינטרנט, עם הקושחה המקורית שלו, והם אינם מושפעים מהחולשה הזאת. מי שכן חשוף הוא המשתמש המתקדם שהחליף ביודעין את הקושחה ל-DD-WRT והפעיל את שירות ה-UPnP.

האם מנוצלת בפועל?

ב-21 ביולי 2026 החולשה נוספה לקטלוג ה-KEV של סוכנות הסייבר האמריקאית CISA, הרשימה שמרכזת חולשות שידוע על ניצול שלהן בפועל. במקרה הזה מדובר ברשת בוטים שמתפשטת דרך ראוטרים פגיעים, כלומר הניצול אוטומטי ורחב, לא מכוון לקורבן ספציפי.

המועד שהקציבה CISA לרשויות הפדרליות בארצות הברית לתקן הוא 24 ביולי 2026, שלושה ימים בלבד מרגע הרישום, מה שמעיד שהניצול נחשב מיידי.

מה עושים?

עדכנו את DD-WRT ל-build 45724 או חדש יותר, הגרסה שבה החולשה תוקנה. בממשק הניהול של הראוטר, תחת Administration ואז Firmware Upgrade, אפשר להעלות את הקושחה המעודכנת. את מספר ה-build הנוכחי שלכם רואים במסך המצב של הראוטר.

אם אינכם משתמשים ב-UPnP, כבו אותו לגמרי תחת Services ואז UPnP. זה סוגר את משטח התקיפה של החולשה הזאת בלי קשר לגרסה.

אם הראוטר שלכם הוא זה שקיבלתם מספק האינטרנט ולא התקנתם עליו DD-WRT, החולשה הזאת לא נוגעת בכם.