Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-53921 — CVE-2026-53921 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-53921
Sécurité IoTAnalyse des VulnérabilitésArticles et RechercheApprentissage et Éducation
GitHub0xblackash/cve-2026-53921

CVE-2026-53921

CVE-2026-53921

Voir le dépôt
2il y a 23 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2026-53921 - odhcpd

ChatGPT Image Jul 28, 2026, 02_52_27 PM

Débordement de tampon critique basé sur la pile dans odhcpd d'OpenWrt

Severity CVSS Attack Impact Platform

Un débordement de tampon sur la pile à distance non authentifié permettant une potentielle exécution de code à distance (RCE) avec les privilèges root.


📖 Vue d'ensemble


⚡ Description

CVE-2026-53921 est un débordement de tampon critique basé sur la pile affectant le serveur DHCPv6 (odhcpd) d'OpenWrt.

Un attaquant distant non authentifié peut envoyer un paquet DHCPv6 REQUEST spécialement conçu pour déclencher une corruption mémoire, pouvant potentiellement conduire à une exécution de code arbitraire avec les privilèges root ou à un déni de service (DoS).

Étant donné que odhcpd s'exécute avec les privilèges root, une exploitation réussie peut entraîner la compromission totale de l'appareil.


🎯 Impact

root@kitploit:~
✓ Remote Code Execution (RCE)
✓ Root Privilege Compromise
✓ Memory Corruption
✓ Device Takeover
✓ Denial of Service (DoS)

🛠 Composant affecté

root@kitploit:~
OpenWrt
└── odhcpd
    └── DHCPv6 Server

✅ Versions corrigées

VersionStatut
< 24.10.8❌ Vulnérable
24.10.8✅ Corrigé
25.12.5+✅ Corrigé

🛡 Atténuation

  • Mettez à niveau vers une version OpenWrt corrigée.
  • Limitez l'exposition de DHCPv6 aux réseaux de confiance.
  • Surveillez le trafic DHCPv6 pour détecter les anomalies.
  • Appliquez immédiatement les mises à jour de sécurité du fournisseur.

📊 Évaluation des risques


🔗 Références

  • Avis de sécurité OpenWrt
  • Enregistrement CVE
  • Base nationale des vulnérabilités (NVD)

⚠️ Mettez à jour immédiatement si votre déploiement OpenWrt expose des services DHCPv6.

Télécharger l’outil
PropriétéValeur
CVE IDCVE-2026-53921
Gravité🔴 Critique
CVSS v3.19.8
CWECWE-121 (Débordement de tampon basé sur la pile)
Vecteur d'attaqueRéseau
AuthentificationAucune
Interaction utilisateurAucune
Composant affectéodhcpd (Serveur DHCPv6)
ImpactExécution de code à distance / Déni de service
MétriqueValeur
Complexité d'attaqueFaible
Privilèges requisAucun
Interaction utilisateurAucune
PortéeInchangée
ConfidentialitéÉlevée
IntégritéÉlevée
DisponibilitéÉlevée