Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-53921 — CVE-2026-53921 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2026-53921
IoTセキュリティ脆弱性分析論文と研究学習と教育
GitHub0xblackash/cve-2026-53921

CVE-2026-53921

CVE-2026-53921

リポジトリを見る
241ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2026-53921 - odhcpd

ChatGPT Image Jul 28, 2026, 02_52_27 PM

OpenWrt odhcpd における重大なスタックベースバッファオーバーフロー

Severity CVSS Attack Impact Platform

リモートから認証なしで悪用可能なスタックベースバッファオーバーフローであり、root権限によるリモートコード実行 (RCE) を許す可能性があります。


📖 概要


⚡ 説明

CVE-2026-53921 は、OpenWrt の DHCPv6サーバー (odhcpd) に影響を与える重大なスタックベースバッファオーバーフローです。

リモートの認証されていない攻撃者が、特別に細工された DHCPv6 REQUEST パケットを送信することでメモリ破損を引き起こし、root権限による任意のコード実行やサービス拒否 (DoS) につながる可能性があります。

odhcpd はroot権限で実行されるため、悪用に成功した場合、デバイス全体が侵害される可能性があります。


🎯 影響

root@kitploit:~
✓ Remote Code Execution (RCE)
✓ Root Privilege Compromise
✓ Memory Corruption
✓ Device Takeover
✓ Denial of Service (DoS)

🛠 影響を受けるコンポーネント

root@kitploit:~
OpenWrt
└── odhcpd
    └── DHCPv6 Server

✅ 修正済みバージョン

バージョンステータス
< 24.10.8❌ 脆弱
24.10.8✅ 修正済み
25.12.5+✅ 修正済み

🛡 緩和策

  • パッチ適用済みの OpenWrt リリースにアップグレードしてください。
  • DHCPv6 の公開範囲を信頼できるネットワークに制限してください。
  • DHCPv6 トラフィックに異常がないか監視してください。
  • ベンダーのセキュリティアップデートを直ちに適用してください。

📊 リスク評価


🔗 参考情報

  • OpenWrt セキュリティアドバイザリ
  • CVE レコード
  • National Vulnerability Database (NVD)

⚠️ OpenWrt の導入環境で DHCPv6 サービスを公開している場合は、直ちに更新してください。

ツールをダウンロード
項目値
CVE IDCVE-2026-53921
重大度🔴 重大
CVSS v3.19.8
CWECWE-121 (スタックベースバッファオーバーフロー)
攻撃ベクトルネットワーク
認証なし
ユーザー操作なし
影響を受けるコンポーネントodhcpd (DHCPv6サーバー)
影響リモートコード実行 / サービス拒否 (DoS)
メトリック値
攻撃の複雑さ低
必要な権限なし
ユーザー操作なし
スコープ変更なし
機密性高
完全性高
可用性高