Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-53921 — CVE-2026-53921 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-53921
IoT SecurityVulnerability AnalysisPapers & ResearchLearning & Education
GitHub0xblackash/cve-2026-53921

CVE-2026-53921

CVE-2026-53921

रिपॉजिटरी देखें
223 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-53921 - odhcpd

ChatGPT Image Jul 28, 2026, 02_52_27 PM

OpenWrt odhcpd में गंभीर स्टैक-आधारित बफर ओवरफ्लो

Severity CVSS Attack Impact Platform

एक दूरस्थ अनप्रमाणित स्टैक-आधारित बफर ओवरफ्लो जो रूट विशेषाधिकारों के साथ संभावित रिमोट कोड निष्पादन (RCE) की अनुमति देता है।


📖 अवलोकन


⚡ विवरण

CVE-2026-53921, OpenWrt के DHCPv6 सर्वर (odhcpd) को प्रभावित करने वाला एक गंभीर स्टैक-आधारित बफर ओवरफ्लो है।

एक दूरस्थ, अनप्रमाणित हमलावर मेमोरी भ्रष्टाचार ट्रिगर करने के लिए एक विशेष रूप से तैयार किया गया DHCPv6 REQUEST पैकेट भेज सकता है, जो संभावित रूप से रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादन या सेवा से वंचित (DoS) की ओर ले जाता है।

चूँकि odhcpd रूट विशेषाधिकारों के साथ निष्पादित होता है, सफल शोषण के परिणामस्वरूप डिवाइस का पूर्ण समझौता हो सकता है।


🎯 प्रभाव

root@kitploit:~
✓ Remote Code Execution (RCE)
✓ Root Privilege Compromise
✓ Memory Corruption
✓ Device Takeover
✓ Denial of Service (DoS)

🛠 प्रभावित घटक

root@kitploit:~
OpenWrt
└── odhcpd
    └── DHCPv6 Server

✅ संशोधित संस्करण

संस्करणस्थिति
< 24.10.8❌ असुरक्षित
24.10.8✅ संशोधित
25.12.5+✅ संशोधित

🛡 शमन

  • पैच किए गए OpenWrt रिलीज़ में अपग्रेड करें।
  • DHCPv6 एक्सपोज़र को विश्वसनीय नेटवर्क तक सीमित रखें।
  • विसंगतियों के लिए DHCPv6 ट्रैफ़िक की निगरानी करें।
  • विक्रेता सुरक्षा अपडेट तुरंत लागू करें।

📊 जोखिम मूल्यांकन


🔗 संदर्भ

  • OpenWrt सुरक्षा सलाह
  • CVE रिकॉर्ड
  • राष्ट्रीय भेद्यता डेटाबेस (NVD)

⚠️ यदि आपकी OpenWrt तैनाती DHCPv6 सेवाओं को उजागर करती है, तो तुरंत अपडेट करें।

टूल डाउनलोड करें
गुणमान
CVE IDCVE-2026-53921
गंभीरता🔴 गंभीर
CVSS v3.19.8
CWECWE-121 (स्टैक-आधारित बफर ओवरफ्लो)
हमला वेक्टरनेटवर्क
प्रमाणीकरणकोई नहीं
उपयोगकर्ता सहभागिताकोई नहीं
प्रभावित घटकodhcpd (DHCPv6 सर्वर)
प्रभावरिमोट कोड निष्पादन / सेवा से वंचित (DoS)
मापदंडमान
हमले की जटिलतानिम्न
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता सहभागिताकोई नहीं
दायराअपरिवर्तित
गोपनीयताउच्च
अखंडताउच्च
उपलब्धताउच्च