Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-53921 — CVE-2026-53921 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-53921
IoT SecurityVulnerability AnalysisPapers & ResearchLearning & Education
GitHub0xblackash/cve-2026-53921

CVE-2026-53921

CVE-2026-53921

Repository anzeigen
2vor 23 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2026-53921 - odhcpd

ChatGPT Image Jul 28, 2026, 02_52_27 PM

Kritischer Stack-basierter Pufferüberlauf in OpenWrt odhcpd

Severity CVSS Attack Impact Platform

Ein entfernter, nicht authentifizierter Stack-basierter Pufferüberlauf, der potenzielle Remote Code Execution (RCE) mit Root-Rechten ermöglicht.


📖 Übersicht


⚡ Beschreibung

CVE-2026-53921 ist ein kritischer Stack-basierter Pufferüberlauf, der den OpenWrt-DHCPv6-Server (odhcpd) betrifft.

Ein entfernter, nicht authentifizierter Angreifer kann ein speziell präpariertes DHCPv6-REQUEST-Paket senden, um eine Speicherkorruption auszulösen, die möglicherweise zu beliebiger Codeausführung mit Root-Rechten oder einem Denial of Service (DoS) führt.

Da odhcpd mit Root-Rechten ausgeführt wird, kann eine erfolgreiche Ausnutzung zur vollständigen Kompromittierung des Geräts führen.


🎯 Auswirkungen

root@kitploit:~
✓ Remote Code Execution (RCE)
✓ Root Privilege Compromise
✓ Memory Corruption
✓ Device Takeover
✓ Denial of Service (DoS)

🛠 Betroffene Komponente

root@kitploit:~
OpenWrt
└── odhcpd
    └── DHCPv6 Server

✅ Behobene Versionen

VersionStatus
< 24.10.8❌ Anfällig
24.10.8✅ Behoben
25.12.5+✅ Behoben

🛡 Gegenmaßnahmen

  • Führen Sie ein Upgrade auf eine gepatchte OpenWrt-Version durch.
  • Beschränken Sie die DHCPv6-Exposition auf vertrauenswürdige Netzwerke.
  • Überwachen Sie den DHCPv6-Verkehr auf Anomalien.
  • Wenden Sie Sicherheitsupdates des Herstellers sofort an.

📊 Risikobewertung


🔗 Referenzen

  • OpenWrt-Sicherheitshinweis
  • CVE-Eintrag
  • National Vulnerability Database (NVD)

⚠️ Aktualisieren Sie sofort, wenn Ihre OpenWrt-Bereitstellung DHCPv6-Dienste bereitstellt.

Tool herunterladen
EigenschaftWert
CVE IDCVE-2026-53921
Schweregrad🔴 Kritisch
CVSS v3.19.8
CWECWE-121 (Stack-basierter Pufferüberlauf)
AngriffsvektorNetzwerk
AuthentifizierungKeine
BenutzerinteraktionKeine
Betroffene Komponenteodhcpd (DHCPv6-Server)
AuswirkungRemote Code Execution / Denial of Service
MetrikWert
AngriffskomplexitätNiedrig
Erforderliche BerechtigungenKeine
BenutzerinteraktionKeine
AuswirkungsbereichUnverändert
VertraulichkeitHoch
IntegritätHoch
VerfügbarkeitHoch