
CVE-2026-53921
odhcpd
odhcpd
Ein entfernter, nicht authentifizierter Stack-basierter Pufferüberlauf, der potenzielle Remote Code Execution (RCE) mit Root-Rechten ermöglicht.
CVE-2026-53921 ist ein kritischer Stack-basierter Pufferüberlauf, der den OpenWrt-DHCPv6-Server (odhcpd) betrifft.
Ein entfernter, nicht authentifizierter Angreifer kann ein speziell präpariertes DHCPv6-REQUEST-Paket senden, um eine Speicherkorruption auszulösen, die möglicherweise zu beliebiger Codeausführung mit Root-Rechten oder einem Denial of Service (DoS) führt.
Da odhcpd mit Root-Rechten ausgeführt wird, kann eine erfolgreiche Ausnutzung zur vollständigen Kompromittierung des Geräts führen.
✓ Remote Code Execution (RCE)
✓ Root Privilege Compromise
✓ Memory Corruption
✓ Device Takeover
✓ Denial of Service (DoS)
OpenWrt
└── odhcpd
└── DHCPv6 Server
| Version | Status |
|---|---|
| < 24.10.8 | ❌ Anfällig |
| 24.10.8 | ✅ Behoben |
| 25.12.5+ | ✅ Behoben |
| Eigenschaft | Wert |
|---|
| CVE ID | CVE-2026-53921 |
| Schweregrad | 🔴 Kritisch |
| CVSS v3.1 | 9.8 |
| CWE | CWE-121 (Stack-basierter Pufferüberlauf) |
| Angriffsvektor | Netzwerk |
| Authentifizierung | Keine |
| Benutzerinteraktion | Keine |
| Betroffene Komponente | odhcpd (DHCPv6-Server) |
| Auswirkung | Remote Code Execution / Denial of Service |
| Metrik | Wert |
|---|
| Angriffskomplexität | Niedrig |
| Erforderliche Berechtigungen | Keine |
| Benutzerinteraktion | Keine |
| Auswirkungsbereich | Unverändert |
| Vertraulichkeit | Hoch |
| Integrität | Hoch |
| Verfügbarkeit | Hoch |