
CVE-2026-53921
odhcpd
odhcpd
Un desbordamiento de búfer basado en pila remoto y no autenticado que permite una potencial Ejecución Remota de Código (RCE) con privilegios de root.
CVE-2026-53921 es un desbordamiento de búfer basado en pila crítico que afecta al servidor DHCPv6 (odhcpd) de OpenWrt.
Un atacante remoto no autenticado puede enviar un paquete DHCPv6 REQUEST especialmente diseñado para provocar una corrupción de memoria, lo que potencialmente puede conducir a la ejecución arbitraria de código con privilegios de root o a una Denegación de Servicio (DoS).
Debido a que odhcpd se ejecuta con privilegios de root, una explotación exitosa puede resultar en el compromiso total del dispositivo.
✓ Ejecución Remota de Código (RCE)
✓ Compromiso de Privilegios de Root
✓ Corrupción de Memoria
✓ Toma de Control del Dispositivo
✓ Denegación de Servicio (DoS)
OpenWrt
└── odhcpd
└── Servidor DHCPv6
| Versión | Estado |
|---|---|
| < 24.10.8 | ❌ Vulnerable |
| 24.10.8 | ✅ Corregida |
| 25.12.5+ | ✅ Corregida |
| Propiedad | Valor |
|---|
| CVE ID | CVE-2026-53921 |
| Gravedad | 🔴 Crítica |
| CVSS v3.1 | 9.8 |
| CWE | CWE-121 (Desbordamiento de búfer basado en pila) |
| Vector de ataque | Red |
| Autenticación | Ninguna |
| Interacción del usuario | Ninguna |
| Componente afectado | odhcpd (servidor DHCPv6) |
| Impacto | Ejecución Remota de Código / Denegación de Servicio |
| Métrica | Valor |
|---|
| Complejidad del ataque | Baja |
| Privilegios requeridos | Ninguno |
| Interacción del usuario | Ninguna |
| Alcance | Sin cambios |
| Confidencialidad | Alta |
| Integridad | Alta |
| Disponibilidad | Alta |