
CVE-2026-53921
odhcpd
odhcpd d'OpenWrt
Un débordement de tampon sur la pile à distance non authentifié permettant une potentielle exécution de code à distance (RCE) avec les privilèges root.
CVE-2026-53921 est un débordement de tampon critique basé sur la pile affectant le serveur DHCPv6 (odhcpd) d'OpenWrt.
Un attaquant distant non authentifié peut envoyer un paquet DHCPv6 REQUEST spécialement conçu pour déclencher une corruption mémoire, pouvant potentiellement conduire à une exécution de code arbitraire avec les privilèges root ou à un déni de service (DoS).
Étant donné que odhcpd s'exécute avec les privilèges root, une exploitation réussie peut entraîner la compromission totale de l'appareil.
✓ Remote Code Execution (RCE)
✓ Root Privilege Compromise
✓ Memory Corruption
✓ Device Takeover
✓ Denial of Service (DoS)
OpenWrt
└── odhcpd
└── DHCPv6 Server
| Version | Statut |
|---|---|
| < 24.10.8 | ❌ Vulnérable |
| 24.10.8 | ✅ Corrigé |
| 25.12.5+ | ✅ Corrigé |
| Propriété | Valeur |
|---|
| CVE ID | CVE-2026-53921 |
| Gravité | 🔴 Critique |
| CVSS v3.1 | 9.8 |
| CWE | CWE-121 (Débordement de tampon basé sur la pile) |
| Vecteur d'attaque | Réseau |
| Authentification | Aucune |
| Interaction utilisateur | Aucune |
| Composant affecté | odhcpd (Serveur DHCPv6) |
| Impact | Exécution de code à distance / Déni de service |
| Métrique | Valeur |
|---|
| Complexité d'attaque | Faible |
| Privilèges requis | Aucun |
| Interaction utilisateur | Aucune |
| Portée | Inchangée |
| Confidentialité | Élevée |
| Intégrité | Élevée |
| Disponibilité | Élevée |