CVE-2026-55159 : exécution persistante en root dans luci-app-adblock-fast d’OpenWrt
Veille sécuritéRéseau & infrastructure
P3Élevée

Une ACL déléguée de luci-app-adblock-fast permet d’injecter une entrée cron root via le RPC setCronEntry. L’extension est notamment utilisée avec dnsmasq, smartdns ou Unbound pour le filtrage DNS.

OpenWrtLuCIUnboundDNS
IdentifiantCVE-2026-55159
EPSS
Exploitationnon connue / non déterminée
Correctif1.2.4-2

Analyse technique

La méthode RPC luci.adblock-fast.setCronEntry sérialise un paramètre entry dans /etc/crontabs/root comme s’il ne pouvait contenir qu’une ligne. Des retours chariot ou sauts de ligne permettent à un utilisateur doté de l’ACL d’écriture de créer une ligne cron supplémentaire exécutée par root.

Impact, versions et correctif

VecteurRéseau, via l’interface LuCI ou un appel RPC accessible à un utilisateur authentifié disposant de l’ACL concernée.
PréconditionsL’attaquant doit être authentifié et posséder l’ACL d’écriture luci-app-adblock-fast.
ImpactExécution de commande persistante avec les privilèges UID 0 lors du déclenchement de cron.
Versions affectéesVersions antérieures à 1.2.4-2.
Version corrigée1.2.4-2
ContournementRetirer temporairement l’ACL d’écriture luci-app-adblock-fast aux comptes délégués et contrôler /etc/crontabs/root.
Exploitation activenon connue / non déterminée
PoC publicoui
CVSS8.8
Publication2026-09-21T20:17:26.500Z
Mise à jour2026-09-21T20:17:26.500Z

Détection / vérification

Contrôler les entrées inattendues dans /etc/crontabs/root, en particulier les lignes ajoutées après une configuration ou une planification adblock-fast.

Action recommandée

Mettre à jour luci-app-adblock-fast vers 1.2.4-2 ou une version ultérieure disponible dans le flux OpenWrt. Examiner immédiatement la crontab root et révoquer les accès délégués non indispensables.

Sources

Priorisation DFS : P3 · confiance de recoupement élevée · 2 source(s).