
CVE-2026-53921
odhcpd
odhcpd
Un overflow del buffer basato su stack, sfruttabile da remoto senza autenticazione, che consente una potenziale esecuzione di codice remota (RCE) con privilegi di root.
CVE-2026-53921 è un overflow critico del buffer basato su stack che colpisce il server DHCPv6 (odhcpd) di OpenWrt.
Un attaccante remoto non autenticato può inviare un pacchetto DHCPv6 REQUEST appositamente realizzato per innescare una corruzione della memoria, portando potenzialmente a esecuzione di codice arbitrario con privilegi di root o a un Denial of Service (DoS).
Poiché odhcpd viene eseguito con privilegi di root, uno sfruttamento riuscito può comportare la compromissione totale del dispositivo.
✓ Remote Code Execution (RCE)
✓ Root Privilege Compromise
✓ Memory Corruption
✓ Device Takeover
✓ Denial of Service (DoS)
OpenWrt
└── odhcpd
└── DHCPv6 Server
| Versione | Stato |
|---|---|
| < 24.10.8 | ❌ Vulnerabile |
| 24.10.8 | ✅ Corretta |
| 25.12.5+ | ✅ Corretta |
| Proprietà | Valore |
|---|
| CVE ID | CVE-2026-53921 |
| Gravità | 🔴 Critica |
| CVSS v3.1 | 9.8 |
| CWE | CWE-121 (Overflow del buffer basato su stack) |
| Vettore di attacco | Rete |
| Autenticazione | Nessuna |
| Interazione utente | Nessuna |
| Componente interessato | odhcpd (Server DHCPv6) |
| Impatto | Esecuzione di codice remota / Denial of Service |
| Metrica | Valore |
|---|
| Complessità dell'attacco | Bassa |
| Privilegi richiesti | Nessuno |
| Interazione utente | Nessuna |
| Scope | Invariato |
| Riservatezza | Alta |
| Integrità | Alta |
| Disponibilità | Alta |