
CVE-2026-53921
odhcpd
odhcpd में गंभीर स्टैक-आधारित बफर ओवरफ्लो
एक दूरस्थ अनप्रमाणित स्टैक-आधारित बफर ओवरफ्लो जो रूट विशेषाधिकारों के साथ संभावित रिमोट कोड निष्पादन (RCE) की अनुमति देता है।
CVE-2026-53921, OpenWrt के DHCPv6 सर्वर (odhcpd) को प्रभावित करने वाला एक गंभीर स्टैक-आधारित बफर ओवरफ्लो है।
एक दूरस्थ, अनप्रमाणित हमलावर मेमोरी भ्रष्टाचार ट्रिगर करने के लिए एक विशेष रूप से तैयार किया गया DHCPv6 REQUEST पैकेट भेज सकता है, जो संभावित रूप से रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादन या सेवा से वंचित (DoS) की ओर ले जाता है।
चूँकि odhcpd रूट विशेषाधिकारों के साथ निष्पादित होता है, सफल शोषण के परिणामस्वरूप डिवाइस का पूर्ण समझौता हो सकता है।
✓ Remote Code Execution (RCE)
✓ Root Privilege Compromise
✓ Memory Corruption
✓ Device Takeover
✓ Denial of Service (DoS)
OpenWrt
└── odhcpd
└── DHCPv6 Server
| संस्करण | स्थिति |
|---|---|
| < 24.10.8 | ❌ असुरक्षित |
| 24.10.8 | ✅ संशोधित |
| 25.12.5+ | ✅ संशोधित |
| गुण | मान |
|---|
| CVE ID | CVE-2026-53921 |
| गंभीरता | 🔴 गंभीर |
| CVSS v3.1 | 9.8 |
| CWE | CWE-121 (स्टैक-आधारित बफर ओवरफ्लो) |
| हमला वेक्टर | नेटवर्क |
| प्रमाणीकरण | कोई नहीं |
| उपयोगकर्ता सहभागिता | कोई नहीं |
| प्रभावित घटक | odhcpd (DHCPv6 सर्वर) |
| प्रभाव | रिमोट कोड निष्पादन / सेवा से वंचित (DoS) |
| मापदंड | मान |
|---|
| हमले की जटिलता | निम्न |
| आवश्यक विशेषाधिकार | कोई नहीं |
| उपयोगकर्ता सहभागिता | कोई नहीं |
| दायरा | अपरिवर्तित |
| गोपनीयता | उच्च |
| अखंडता | उच्च |
| उपलब्धता | उच्च |