
CVE-2026-53921
odhcpd
odhcpd الخاص بـ OpenWrt
تجاوز سعة مخزن مؤقت قائم على المكدس يحدث عن بُعد ودون مصادقة، مما يسمح باحتمالية تنفيذ كود عن بُعد (RCE) بصلاحيات الجذر.
CVE-2026-53921 هو تجاوز سعة مخزن مؤقت قائم على المكدس وبخطورة حرجة يؤثر على خادم DHCPv6 في OpenWrt (odhcpd).
يمكن لمهاجم عن بُعد دون مصادقة إرسال حزمة DHCPv6 REQUEST مصممة خصيصًا لإحداث تلف في الذاكرة، مما قد يؤدي إلى تنفيذ تعليمات برمجية عشوائية بصلاحيات الجذر أو حجب الخدمة (DoS).
نظرًا لأن odhcpd يعمل بصلاحيات الجذر، فقد يؤدي الاستغلال الناجح إلى اختراق كامل للجهاز.
✓ Remote Code Execution (RCE)
✓ Root Privilege Compromise
✓ Memory Corruption
✓ Device Takeover
✓ Denial of Service (DoS)
OpenWrt
└── odhcpd
└── DHCPv6 Server
| الإصدار | الحالة |
|---|---|
| < 24.10.8 | ❌ عرضة للثغرة |
| 24.10.8 | ✅ مُصحَّح |
| 25.12.5+ | ✅ مُصحَّح |
| الخاصية | القيمة |
|---|
| CVE ID | CVE-2026-53921 |
| الخطورة | 🔴 حرجة |
| CVSS v3.1 | 9.8 |
| CWE | CWE-121 (تجاوز سعة المخزن المؤقت القائم على المكدس) |
| متجه الهجوم | الشبكة |
| المصادقة | لا شيء |
| تفاعل المستخدم | لا شيء |
| المكوّن المتأثر | odhcpd (خادم DHCPv6) |
| التأثير | تنفيذ كود عن بُعد / حجب الخدمة |
| المقياس | القيمة |
|---|
| تعقيد الهجوم | منخفض |
| الصلاحيات المطلوبة | لا شيء |
| تفاعل المستخدم | لا شيء |
| النطاق | غير متغيّر |
| السرية | عالية |
| السلامة | عالية |
| التوافرية | عالية |