Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-53921 — CVE-2026-53921 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-53921
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالأوراق والأبحاثالتعلم والتعليم
GitHub0xblackash/cve-2026-53921

CVE-2026-53921

CVE-2026-53921

عرض المستودع
2منذ 23 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-53921 - odhcpd

ChatGPT Image Jul 28, 2026, 02_52_27 PM

ثغرة حرجة لتجاوز سعة المخزن المؤقت القائم على المكدس في odhcpd الخاص بـ OpenWrt

Severity CVSS Attack Impact Platform

تجاوز سعة مخزن مؤقت قائم على المكدس يحدث عن بُعد ودون مصادقة، مما يسمح باحتمالية تنفيذ كود عن بُعد (RCE) بصلاحيات الجذر.


📖 نظرة عامة


⚡ الوصف

CVE-2026-53921 هو تجاوز سعة مخزن مؤقت قائم على المكدس وبخطورة حرجة يؤثر على خادم DHCPv6 في OpenWrt (odhcpd).

يمكن لمهاجم عن بُعد دون مصادقة إرسال حزمة DHCPv6 REQUEST مصممة خصيصًا لإحداث تلف في الذاكرة، مما قد يؤدي إلى تنفيذ تعليمات برمجية عشوائية بصلاحيات الجذر أو حجب الخدمة (DoS).

نظرًا لأن odhcpd يعمل بصلاحيات الجذر، فقد يؤدي الاستغلال الناجح إلى اختراق كامل للجهاز.


🎯 التأثير

root@kitploit:~
✓ Remote Code Execution (RCE)
✓ Root Privilege Compromise
✓ Memory Corruption
✓ Device Takeover
✓ Denial of Service (DoS)

🛠 المكوّن المتأثر

root@kitploit:~
OpenWrt
└── odhcpd
    └── DHCPv6 Server

✅ الإصدارات المُصحَّحة

الإصدارالحالة
< 24.10.8❌ عرضة للثغرة
24.10.8✅ مُصحَّح
25.12.5+✅ مُصحَّح

🛡 التخفيف

  • قم بالترقية إلى إصدار OpenWrt مُصحَّح.
  • قيّد تعريض DHCPv6 للشبكات الموثوقة فقط.
  • راقب حركة مرور DHCPv6 بحثًا عن الحالات الشاذة.
  • طبّق التحديثات الأمنية من المورّد فورًا.

📊 تقييم المخاطر


🔗 المراجع

  • النشرة الأمنية لـ OpenWrt
  • سجل CVE
  • قاعدة بيانات الثغرات الوطنية (NVD)

⚠️ قم بالتحديث فورًا إذا كان نشر OpenWrt لديك يعرّض خدمات DHCPv6.

تنزيل الأداة
الخاصيةالقيمة
CVE IDCVE-2026-53921
الخطورة🔴 حرجة
CVSS v3.19.8
CWECWE-121 (تجاوز سعة المخزن المؤقت القائم على المكدس)
متجه الهجومالشبكة
المصادقةلا شيء
تفاعل المستخدملا شيء
المكوّن المتأثرodhcpd (خادم DHCPv6)
التأثيرتنفيذ كود عن بُعد / حجب الخدمة
المقياسالقيمة
تعقيد الهجوممنخفض
الصلاحيات المطلوبةلا شيء
تفاعل المستخدملا شيء
النطاقغير متغيّر
السريةعالية
السلامةعالية
التوافريةعالية