Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/0xblackash/cve-2026-53921
Seguridad IoTAnálisis de VulnerabilidadesPapers e InvestigaciónAprendizaje y Educación
GitHub0xblackash/cve-2026-53921

CVE-2026-53921

CVE-2026-53921

Ver Repositorio
2hace 23 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2026-53921 - odhcpd

ChatGPT Image Jul 28, 2026, 02_52_27 PM

Desbordamiento de búfer basado en pila crítico en OpenWrt odhcpd

Severity CVSS Attack Impact Platform

Un desbordamiento de búfer basado en pila remoto y no autenticado que permite una potencial Ejecución Remota de Código (RCE) con privilegios de root.


📖 Resumen


⚡ Descripción

CVE-2026-53921 es un desbordamiento de búfer basado en pila crítico que afecta al servidor DHCPv6 (odhcpd) de OpenWrt.

Un atacante remoto no autenticado puede enviar un paquete DHCPv6 REQUEST especialmente diseñado para provocar una corrupción de memoria, lo que potencialmente puede conducir a la ejecución arbitraria de código con privilegios de root o a una Denegación de Servicio (DoS).

Debido a que odhcpd se ejecuta con privilegios de root, una explotación exitosa puede resultar en el compromiso total del dispositivo.


🎯 Impacto

root@kitploit:~
✓ Ejecución Remota de Código (RCE)
✓ Compromiso de Privilegios de Root
✓ Corrupción de Memoria
✓ Toma de Control del Dispositivo
✓ Denegación de Servicio (DoS)

🛠 Componente afectado

root@kitploit:~
OpenWrt
└── odhcpd
    └── Servidor DHCPv6

✅ Versiones corregidas

VersiónEstado
< 24.10.8❌ Vulnerable
24.10.8✅ Corregida
25.12.5+✅ Corregida

🛡 Mitigación

  • Actualice a una versión de OpenWrt con el parche aplicado.
  • Restrinja la exposición de DHCPv6 a redes de confianza.
  • Supervise el tráfico DHCPv6 para detectar anomalías.
  • Aplique las actualizaciones de seguridad del proveedor de inmediato.

📊 Evaluación de riesgos


🔗 Referencias

  • Aviso de seguridad de OpenWrt
  • Registro CVE
  • Base de Datos Nacional de Vulnerabilidades (NVD)

⚠️ Actualice inmediatamente si su despliegue de OpenWrt expone servicios DHCPv6.

Descargar herramienta
PropiedadValor
CVE IDCVE-2026-53921
Gravedad🔴 Crítica
CVSS v3.19.8
CWECWE-121 (Desbordamiento de búfer basado en pila)
Vector de ataqueRed
AutenticaciónNinguna
Interacción del usuarioNinguna
Componente afectadoodhcpd (servidor DHCPv6)
ImpactoEjecución Remota de Código / Denegación de Servicio
MétricaValor
Complejidad del ataqueBaja
Privilegios requeridosNinguno
Interacción del usuarioNinguna
AlcanceSin cambios
ConfidencialidadAlta
IntegridadAlta
DisponibilidadAlta